Piratage chez Coinbase : une fuite de données clients liée à l'Inde, selon des sources

Coinbase breach linked to customer data leak in India, sources say

Piratage chez Coinbase : une fuite de données clients liée à l'Inde, selon des sources

L'échange de cryptomonnaies Coinbase était au courant dès janvier d'une fuite de données clients chez un sous-traitant, liée à une faille de sécurité estimée à 400 millions de dollars, selon six sources proches du dossier. Cette révélation intervient alors que des détails sur l'incident, survenu en Inde, émergent pour la première fois.

Selon cinq anciens employés de TaskUs, une entreprise sous-traitante basée aux États-Unis, l'une des brèches s'est produite lorsqu'une employée en Inde a photographié son écran d'ordinateur avec son téléphone personnel. Trois de ces anciens employés et une source informée affirment que Coinbase a été immédiatement averti.

Les anciens employés ont déclaré que la femme et un complice présumé auraient transmis des informations clients de Coinbase à des hackers en échange de pots-de-vin. Plus de 200 employés de TaskUs ont ensuite été licenciés dans un mouvement massif ayant attiré l'attention des médias indiens.

Coinbase avait précédemment imputé la faille à des "agents de support à l'étranger", estimant les pertes potentielles à 400 millions de dollars. Bien que le lien entre TaskUs et la faille ait été évoqué dans une plainte déposée la semaine dernière à Manhattan, les nouveaux détails soulèvent des questions sur le moment où Coinbase a réellement pris connaissance de l'incident.

Dans un dépôt à la SEC en mai, Coinbase a déclaré savoir que des sous-traitants avaient accédé à des données sans justification professionnelle dans "les mois précédents". L'entreprise n'aurait réalisé qu'il s'agissait d'une campagne plus large que le 11 mai, après avoir reçu une demande de rançon.

Dans une déclaration à Reuters, Coinbase a affirmé avoir "rompu les liens avec le personnel de TaskUs impliqué et d'autres agents à l'étranger, tout en renforçant les contrôles". TaskUs a pour sa part confirmé le licenciement de deux employés début 2023 pour accès illégal à des données client, sans nommer Coinbase.

La source proche du dossier a confirmé que Coinbase était le client concerné et que l'incident datait de janvier. Reuters n'a pas pu vérifier si des arrestations avaient eu lieu. La police d'Indore n'a pas répondu aux demandes de commentaires.

Rò rỉ dữ liệu khách hàng Coinbase có liên quan đến Ấn Độ, nguồn tin tiết lộ

Sàn giao dịch tiền mã hóa Coinbase đã biết về vụ rò rỉ dữ liệu khách hàng tại một công ty gia công từ tháng 1, liên quan đến một vụ vi phạm bảo mật lớn ước tính thiệt hại lên tới 400 triệu USD, theo sáu nguồn tin thân cận. Sự việc này được công bố chính thức trong hồ sơ SEC ngày 14/5, với những chi tiết mới về vụ việc tại Ấn Độ lần đầu được tiết lộ.

Theo năm cựu nhân viên của TaskUs - công ty gia công của Mỹ, một phần của vụ vi phạm xảy ra khi một nhân viên tại Ấn Độ chụp ảnh màn hình máy tính bằng điện thoại cá nhân. Ba trong số họ cùng một nguồn tin khẳng định Coinbase đã được thông báo ngay lập tức.

Các cựu nhân viên cho biết người phụ nữ này cùng một đồng phạm bị nghi ngờ đã cung cấp thông tin khách hàng Coinbase cho tin tặc để nhận hối lộ. Hơn 200 nhân viên TaskUs sau đó bị sa thải hàng loạt, thu hút sự chú ý của truyền thông Ấn Độ.

Trước đó, Coinbase đổ lỗi cho "đại lý hỗ trợ ở nước ngoài" về vụ vi phạm, ước tính thiệt hại tới 400 triệu USD. Dù mối liên hệ giữa TaskUs và vụ vi phạm đã được nêu trong đơn kiện tuần trước tại tòa án Manhattan, các chi tiết mới đặt ra câu hỏi về thời điểm Coinbase thực sự biết về sự cố.

Trong hồ sơ SEC tháng 5, Coinbase cho biết họ biết các nhà thầu đã truy cập dữ liệu nhân viên "không cần thiết cho công việc" trong "những tháng trước". Chỉ đến ngày 11/5 khi nhận được yêu cầu tống tiền, công ty mới nhận ra đây là một chiến dịch có quy mô lớn hơn.

Trong tuyên bố gửi Reuters, Coinbase khẳng định đã "cắt đứt quan hệ với nhân sự TaskUs liên quan và các đại lý nước ngoài khác, đồng thời siết chặt kiểm soát". TaskUs xác nhận đã sa thải hai nhân viên đầu năm 2023 do truy cập trái phép dữ liệu khách hàng, nhưng không nêu rõ danh tính.

Nguồn tin thân cận xác nhận Coinbase là khách hàng bị ảnh hưởng và sự cố xảy ra từ tháng 1. Reuters chưa xác minh được có vụ bắt giữ nào hay không. Cảnh sát thành phố Indore không phản hồi yêu cầu bình luận.