- קוינבייס מתגמלת מידע על פרצת נתונים
- פרס של 20 מיליון דולר לפושעי סייבר
- מטבעות קריפטוגרפיים מוגנים גם לאחר פרצת נתונים
בסיס מטבעות הודיעה פרס של 20 מיליון דולר עבור מידע שיוביל למעצר המעורבים בפריצת נתונים שפגעה בחלק מבסיס הלקוחות שלה. חברת התיווך זיהתה שסוכני תמיכה של צד שלישי קיבלו שוחד על ידי פושעי סייבר, מה שהביא לגישה לא מורשית לנתוני משתמשים רגישים.
על פי ההודעה הרשמית, התוקפים הצליחו להשיג נתונים כגון שמות מלאים, אנשי קשר, מספרי CPF ומידע בנקאי מוסווה. למרות זאת, החברה הבטיחה כי סיסמאות, מפתחות פרטיים ויתרות מטבעות קריפטוגרפיים לא נפגעו. הפעולה הפלילית השפיעה על פחות מ-1% מבסיס המשתמשים הפעילים החודשי של Coinbase.
המתקפה הגיעה לשיאה בניסיון סחיטה: האחראים דרשו תשלום של 20 מיליון דולר כדי לא לחשוף או לנצל את המידע שהושג. קוינבייס סירבה לתשלום, ובתגובה, הטילה פרס באותו סכום לכל מי שיספק רמזים שיובילו לאחריות משפטית של המעורבים.
"אנו משתפים פעולה בשיתוף פעולה הדוק עם רשויות אכיפת החוק כדי לאכוף את העונשים החזקים ביותר האפשריים ולא נשלם את הכופר בסך 20 מיליון דולר שקיבלנו", מסרה החברה. "במקום זאת, אנו מקימים קרן תגמולים של 20 מיליון דולר עבור מידע שיוביל למעצר והרשעת הפושעים האחראים למתקפה זו."
הברוקר הדגיש כי המשתמשים שנפגעו כבר קיבלו הודעה ישירה ויהיו זכאים להחזר במקרים מוכחים של הפסדים כתוצאה מהאירוע. חשבונות שירות Coinbase Prime אינם מושפעים.
כחלק מתגובתה, החברה יישמה סדרה של אמצעי אבטחה, כולל הקמת מרכז תמיכת לקוחות בארצות הברית, שיפור מערכות זיהוי האיומים הפנימיות שלה ואימות זהות נוסף בחשבונות שסומנו.
מנכ"ל Coinbase, בריאן ארמסטרונג, דיבר על הנושא בסרטון: "לסוחטים לכאורה או לכל מי שמבקש לפגוע בלקוחות Coinbase, דעו כי נתבע אותם ונביא אותם לדין. ועכשיו יש לכם את התשובה שלי."