Хакер взломал аккаунт сотрудника CryptoTrader.Tax и получил доступ к данным 1 000 пользователей сервиса для упрощения заполнения налоговых деклараций по доходам с криптовалют.

Как сообщает источник, который столкнулся с хакером на форуме даркнета, злоумышленник взломал аккаунт сотрудника отдела маркетинга и обслуживания клиентов CryptoTrader.Tax. Он получил доступ к именам клиентов, адресам электронной почты, профилям в платежных системах и сообщениям, иногда содержащим данные о доходах в криптовалютах.

Хакер сделал скриншоты этой конфиденциальной информации и разместил их на форуме даркнета, чтобы привлечь потенциальных покупателей, а также отправил дополнительные изображения анонимному источнику, который поделился ими с изданием CoinDesk.

Соучредитель и генеральный директор CryptoTrader.Tax Дэвид Кеммерер (David Kemmerer) подтвердил, что 7 апреля хакер получил несанкционированный доступ к аккаунту сотрудника отдела маркетинга и обслуживания клиентов. По словам Кеммерера, хакер смог скачать файл, содержащий 13 000 строк информации, включая 1 082 адреса электронной почты.

Как заявил генеральный директор компании, служба безопасности CryptoTrader.Tax провела расследование и обнаружила, что пароли учетных записей для подачи налоговой отчетности и веб-сайт CryptoTrader.Tax не были взломаны. Компания уведомила пострадавших от взлома пользователей и предприняла шаги для улучшения мер безопасности и систем мониторинга во внутренних и сторонних приложениях.

CryptoTrader.Tax позволяет импортировать сделки с 36 криптовалютных бирж и автоматически подсчитывать прибыль и убытки от операций с криптовалютами, упрощая таким образом подачу налоговой отчетности через TurboTax. Напомним, что CryptoTrader.Tax представила продукт для упрощения заполнения налоговых деклараций по доходу с криптовалют в США осенью прошлого года.

Для оплаты подписок премиум-пользователи предоставляют платежную информацию оператору по приему платежей Stripe. Согласно веб-сайту Stripe, сервис подключен к платформе центра поддержки CryptoTrader.Tax и показывает адреса электронной почты клиентов, но не раскрывает физические адреса или кредитную, дебетовую и банковскую информацию.

Отметим, что хакер также получил доступ к маркетинговой информации, реферальным номерам, комиссиям и доходам аффилированных лиц, которые продвигают сервис CryptoTrader.Tax на веб-сайтах и в социальных сетях.