
Image by Appshunter.io, from Unsplash
Coinbase twierdzi, że pracownicy zostali przekupieni w ramach ogromnej próby kradzieży danych
Coinbase mówi, że hakerzy przekupili pracowników za granicą, aby ukraść dane użytkowników i żądać 20 milionów dolarów. Teraz zamiast płacić, oferuje nagrodę.
W pośpiechu? Oto szybkie fakty:
- Hakerzy przekupili za granicą pracowników Coinbase, aby ukraść dane klientów.
- Coinbase odmówiło zapłacenia żądanej okupu w wysokości 20 milionów dolarów.
- Mniej niż 1% użytkowników miesięcznych ucierpiało.
Coinbase, największa amerykańska giełda kryptowalut, poinformowała, że hakerzy przekupili pracowników obsługi klienta poza granicami USA, aby ukraść wrażliwe dane klientów, a następnie zażądali 20 milionów dolarów w Bitcoinach, aby utrzymać w tajemnicy naruszenie bezpieczeństwa.
Firma ujawniła w swoim czwartkowym ogłoszeniu, że naruszenie dotyczyło mniej niż 1% jej aktywnych użytkowników każdego miesiąca. Skradzione dane obejmowały imiona, adresy, numery telefonów, częściowe numery ubezpieczenia społecznego, dane bankowe oraz obrazy identyfikatorów rządowych. Niemniej jednak, dane logowania ani dostęp do portfeli nie zostały naruszone, podał Coinbase.
Bloomberg poinformował, że hakerzy planowali wykorzystać skradzione dane do podszycia się pod Coinbase i oszukania użytkowników na przekazanie swoich krypto. Cyberprzestępcy przekupili i zwerbowali niektórych agentów wsparcia i kontraktorów Coinbase spoza USA. Ci pracownicy zostali zwolnieni.
Bloomberg informuje, że Coinbase ogłosiło, że nie ulegnie żądaniom okupu, jednocześnie nawiązując kontakt z organami ścigania. Firma oferuje nagrodę w wysokości 20 milionów dolarów każdemu, kto pomoże wytropić i pociągnąć do odpowiedzialności sprawców ataku.
Bloomberg podaje, że koszty naprawy szkód i zwroty mogą wynieść od 180 do 400 milionów dolarów, ale rzeczywista kwota może się zmienić w zależności od trwających śledztw. Firma zobowiązała się zwrócić wszystkim użytkownikom, którzy doznali strat finansowych z powodu naruszenia bezpieczeństwa.
Prezes Brian Armstrong ujawnił na wideo, że Coinbase wykryło niecodzienne zachowanie agenta obsługi klienta w ciągu kilku poprzednich miesięcy, prowadząc do ataku.
Forbes zauważa, że naruszenie miało miejsce w okresie, gdy bezpieczeństwo kryptowalut stało się głównym punktem zmartwień. Badania wskazują, że branża kryptowalut straciła ponad 2,2 miliarda dolarów na skutek ataków cybernetycznych w ciągu 2024 roku.