Хакер взломал учётную запись Google Workspace криптовалютной компании Unicoin и изменил пароли всех сотрудников, заблокировав им доступ к корпоративным аккаунтам на 4 дня. В течение этого времени он мог свободно просматривать внутренние переписки и другие данные, сообщает Bleeping Computer.
Инцидент произошёл 9 августа. В заявлении Unicoin, поданном в Комиссию по ценным бумагам и биржам США (SEC), указано, что после взлома аккаунта Google злоумышленник изменил пароли, лишив сотрудников доступа ко всем сервисам в среде, включая Gmail и Drive. Доступ к Google Workspace удалось восстановить примерно через четыре дня, 13 августа.
Компания пока оценивает масштаб и последствия инцидента, но уже обнаружила следы манипуляций:
найдены расхождения в персональных данных сотрудников и подрядчиков в бухгалтерском отделе;
есть доказательства взлома электронной почты некоторых менеджеров компании;
обнаружена «подделка личности одного из подрядчиков», которая привела к его увольнению.
Несмотря на это, Unicoin не считает, что инцидент существенно повлияет на её финансовое положение. Компания также не обнаружила доказательств потери криптоактивов или денежных средств в связи с инцидентом.
Источник: habr.com