- A Coinbase jutalmazza az adatvédelmi incidenssel kapcsolatos információkat
- 20 millió dolláros fejvadászat kiberbűnözőknek
- A kriptovaluták adatvédelmi incidens után is védettek
Coinbase bejelentett 20 millió dolláros jutalmat olyan információkért, amelyek elvezettek az ügyfélkör egy részét érintő adatvédelmi incidensben érintettek letartóztatásához. A brókercég megállapította, hogy a harmadik féltől származó ügyfélszolgálati ügynököket kiberbűnözők megvesztegették, aminek eredményeként jogosulatlanul hozzáfértek érzékeny felhasználói adatokhoz.
A hivatalos közlemény szerint a támadóknak sikerült olyan adatokat megszerezniük, mint a teljes nevek, elérhetőségek, CPF-ek és maszkolt banki információk. Ennek ellenére a cég biztosította, hogy a jelszavak, a privát kulcsok és a kriptovaluta-egyenlegek nem kerültek veszélybe. A bűncselekmény a Coinbase havi aktív felhasználói bázisának kevesebb mint 1%-át érintette.
A támadás zsarolási kísérlettel tetőzött: a felelősök 20 millió dollár kifizetését követelték azért, hogy ne hozzák nyilvánosságra vagy ne használják fel a megszerzett információkat. A Coinbase elutasította a kifizetést, és válaszul azonos összegű jutalmat vezetett be bárki számára, aki olyan nyomokat szolgáltat, amelyek az érintettek jogi felelősségre vonásához vezetnek.
„Szorosan együttműködünk a bűnüldöző szervekkel a lehető legszigorúbb büntetések érvényesítése érdekében, és nem fizetjük ki a kapott 20 millió dolláros váltságdíjat” – közölte a cég. „Ehelyett létrehozunk egy 20 millió dolláros jutalomalapot, amelyet olyan információkért osztunk meg, amelyek a támadásért felelős bűnözők letartóztatásához és elítéléséhez vezetnek.”
A bróker megerősítette, hogy az érintett felhasználókat már közvetlenül tájékoztatták, és a balesetből eredő, bizonyított károk esetén kártérítésre lesznek jogosultak. A Coinbase Prime szolgáltatási fiókokat ez nem érinti.
Válaszul a vállalat számos biztonsági intézkedést vezetett be, beleértve egy ügyfélszolgálati központ létrehozását az Egyesült Államokban, a belső fenyegetésészlelő rendszerek fejlesztését, valamint a megjelölt fiókok további személyazonosság-ellenőrzését.
Brian Armstrong, a Coinbase vezérigazgatója egy videóban nyilatkozott az ügyben: „Ezeknek az állítólagos zsarolóknak, vagy bárkinek, aki a Coinbase ügyfeleinek ártani akar, tudniuk kell, hogy bíróság elé állítjuk és igazságszolgáltatás elé állítjuk őket. És most itt a válaszom.”