Piratage chez Coinbase : 69 461 clients touchés par une fuite de données sensibles

Coinbase says recent data breach impacts 69,461 customers

Piratage chez Coinbase : 69 461 clients touchés par une fuite de données sensibles

La plateforme d'échange de cryptomonnaies Coinbase a révélé qu'une récente violation de données a compromis les informations personnelles de 69 461 clients. Cet incident, survenu via des employés de centres d'assistance à l'étranger, expose des identifiants sensibles mais pas les accès directs aux comptes.

Dans des déclarations officielles déposées auprès du bureau du procureur général du Maine, Coinbase a précisé que des prestataires externes avaient accédé indûment à des données clients. Bien que les mots de passe et clés privées soient restés sécurisés, les pirates ont volé des combinaisons d'informations personnelles : noms, dates de naissance, fragments de numéros de sécurité sociale, coordonnées bancaires partielles, adresses et contacts.

Pour certains clients, les données volées incluaient également des copies de pièces d'identité gouvernementales (permis de conduire, passeport) ainsi que des historiques de compte détaillés. Coinbase met en garde contre les risques d'ingénierie sociale, les pirates utilisant ces informations pour se faire passer pour des représentants légitimes.

L'ampleur financière de l'attaque pourrait atteindre 400 millions de dollars, incluant les remboursements aux victimes de fraudes. Coinbase a refusé de payer la rançon de 20 millions de dollars exigée par les pirates, préférant créer un fonds de récompense pour aider à leur arrestation.

La plateforme recommande à ses clients d'activer les systèmes de sécurité renforcés comme l'authentification à deux facteurs et de se méfier de toute communication suspecte. Aucun représentant légitime de Coinbase ne demande d'informations sensibles par téléphone.

Cet incident soulève des inquiétudes quant aux risques physiques encourus par les clients, leurs soldes et adresses ayant pu être compromis. Coinbase s'engage à rembourser intégralement les victimes ayant transféré des fonds aux escrocs avant la publication de cet avertissement.

Vụ rò rỉ dữ liệu Coinbase: Gần 70.000 khách hàng bị ảnh hưởng, thiệt hại có thể lên tới 400 triệu USD

Sàn giao dịch tiền mã hóa Coinbase vừa công bố một vụ rò rỉ dữ liệu nghiêm trọng ảnh hưởng đến 69.461 khách hàng, với tổn thất tài chính dự kiến lên tới 400 triệu USD. Sự việc xảy ra khi một số nhân viên hỗ trợ tại các trung tâm dịch vụ ở nước ngoài đã truy cập trái phép vào thông tin khách hàng.

Theo thông báo gửi đến Văn phòng Tổng chưởng lý bang Maine, dữ liệu bị đánh cắp bao gồm các thông tin nhận dạng cá nhân như tên, ngày sinh, 4 số cuối SSN, số tài khoản ngân hàng được che khuất, địa chỉ, số điện thoại và email. Một số trường hợp còn bị lộ ảnh chụp giấy tờ tùy thân và thông tin tài khoản giao dịch.

Coinbase nhấn mạnh rằng thông tin đăng nhập, cụm từ khôi phục hay khóa riêng tư không bị ảnh hưởng. Tuy nhiên, tin tặc có thể sử dụng dữ liệu bị đánh cắp để thực hiện các cuộc tấn công kỹ thuật xã hội nhằm chiếm đoạt tài sản của nạn nhân.

Trong báo cáo gửi Ủy ban Chứng khoán Mỹ (SEC), Coinbase tiết lộ nhóm tấn công đã chiếm đoạt dữ liệu của khoảng 1% tổng số khách hàng với sự hỗ trợ từ nhân viên hoặc nhà thầu bên ngoài nước Mỹ. Ngày 11/5, chúng còn gửi email đòi tiền chuộc 20 triệu USD.

Thay vì đáp ứng yêu cầu của tin tặc, Coinbase tuyên bố sẽ thành lập quỹ thưởng 20 triệu USD cho ai cung cấp thông tin giúp truy bắt thủ phạm. Công ty ước tính chi phí khắc phục sự cố và hoàn tiền cho khách hàng có thể dao động từ 180 đến 400 triệu USD.

Coinbase cam kết bồi thường cho những khách hàng bị lừa chuyển tiền cho kẻ gian do hậu quả trực tiếp của vụ việc. Đồng thời, sàn này khuyến cáo người dùng cảnh giác với các cuộc gọi giả mạo nhân viên Coinbase và kích hoạt tính năng bảo mật 2 lớp.

Vụ việc đã làm dấy lên lo ngại về những hậu quả nghiêm trọng khi tin tặc nắm được thông tin tài khoản và địa chỉ của nạn nhân. Các chuyên gia cảnh báo nguy cơ không chỉ dừng lại ở tổn thất tài chính mà còn có thể đe dọa đến an toàn cá nhân của những người bị ảnh hưởng.