Skip to main content
Back to overview
High

Bitcoin ATM Operator Byte Federal Discloses Data Breach Affecting 58,000 Users

Byte Federal Inc., a U.S.

Key points

  • 58,000 individuals potentially affected.
  • Compromised data includes names, addresses, phone numbers, birthdates, email addresses, government-issued IDs, Social Security numbers, transaction activities, and user photographs.
  • Breach occurred due to a vulnerability in third-party software (GitLab).

Connected intelligence

Signal brief

Follow the organization, likely method and potential impact to explore connected Shadow Tier intelligence.

02

Likely method

Hacking · Confidentiality impact

Threat source not confirmed

03

Potential impact

Data Exposure

Confidentiality

Published
Dec 12, 2024
Updated
Jul 1, 2026
Confidence
High
Evidence
2 sources

Structured assessment

Signal analysis

This analysis groups the signal by industry, likely incident action and impacted security area. It helps compare this signal with other published signals without treating the labels as final determinations.

Threat source

Threat source not confirmed

Watch internet-facing systems, credential abuse and exploit activity.

Business impact

Potential data exposure
Impact area
Confidentiality
Likely asset
User or customer data

Mentioned entities

BytefederalData DisclosureBitcoin ATM Operator Byte FederalUsers Byte Federal IncU.S. Bitcoin ATMGitLabIDsCompromised

Quick context

Questions about this signal

What happened in this signal?

Byte Federal Inc., a U.S. Bitcoin ATM operator, disclosed a data breach on December 12, 2024, impacting up to 58,000 individuals. The breach, discovered on November 18, 2024, allowed unauthorized access to one of their servers due to a vulnerability in third-party software (GitLab). The compromised personal information includes names, addresses, phone numbers, birthdates, email addresses, government-issued IDs, Social Security numbers, transaction activities, and photographs of users.

When was this signal reported?

Shadow Tier lists Dec 12, 2024 as the signal date.

Which organization is connected to this signal?

Bytefederal is the organization connected to this public signal.

Explore Bytefederal
Which impact area is relevant?

This signal is connected to data exposure and breach intelligence based on its reported consequences.

Explore data exposure and breach intelligence