- Coinbase récompense les informations sur les violations de données
- Une prime de 20 millions de dollars pour les cybercriminels
- Les cryptomonnaies protégées même après une violation de données
Coinbase annoncé une récompense de 20 millions de dollars pour toute information permettant l'arrestation des personnes impliquées dans une violation de données ayant affecté une partie de sa clientèle. La société de courtage a identifié que des agents de support tiers avaient été soudoyés par des cybercriminels, ce qui a entraîné un accès non autorisé aux données sensibles des utilisateurs.
Selon le communiqué officiel, les attaquants ont réussi à obtenir des données telles que les noms complets, les contacts, les CPF et les informations bancaires masquées. Malgré cela, la société a assuré que les mots de passe, les clés privées et les soldes de crypto-monnaie n'avaient pas été compromis. L'action criminelle a touché moins de 1 % de la base d'utilisateurs actifs mensuels de Coinbase.
L'attaque a abouti à une tentative d'extorsion : les responsables ont exigé le paiement de 20 millions de dollars pour ne pas divulguer ou exploiter les informations obtenues. Coinbase a refusé le paiement et, en réponse, a institué une récompense du même montant pour quiconque fournirait des indices menant à la responsabilité légale des personnes impliquées.
« Nous coopérons étroitement avec les forces de l'ordre pour appliquer les sanctions les plus sévères possibles et ne paierons pas la rançon de 20 millions de dollars que nous avons reçue », a déclaré la société. « Au lieu de cela, nous créons un fonds de récompense de 20 millions de dollars pour toute information menant à l’arrestation et à la condamnation des criminels responsables de cette attaque. »
Le courtier a souligné que les utilisateurs impactés ont déjà été informés directement et auront droit à un remboursement en cas de pertes avérées résultant de l'incident. Les comptes de service Coinbase Prime ne sont pas affectés.
Dans le cadre de sa réponse, l'entreprise a mis en œuvre une série de mesures de sécurité, notamment la création d'un centre de support client aux États-Unis, l'amélioration de ses systèmes internes de détection des menaces et une vérification d'identité supplémentaire sur les comptes signalés.
Brian Armstrong, PDG de Coinbase, s'est exprimé sur le sujet dans une vidéo : « À ces présumés extorqueurs ou à toute personne cherchant à nuire aux clients de Coinbase, sachez que nous les poursuivrons et les traduirons en justice. Et maintenant, vous avez ma réponse. »