Coinbase Đã Biết Về Rò Rỉ Dữ Liệu Từ Tháng Một, Báo Cáo Cho Biết
Coinbase đã được thông báo vào tháng Một về một vụ rò rỉ dữ liệu tiềm tàng do một nhân viên của công ty thuê ngoài, nhiều tháng trước khi công ty công bố công khai.
Theo báo cáo, Coinbase đã được thông báo vào tháng Một rằng dữ liệu khách hàng có thể đã bị rò rỉ bởi một nhân viên của công ty thuê ngoài, nhiều tháng trước khi công ty công khai sự cố vào tháng trước.
Một phần của vụ vi phạm, mà Coinbase đã công khai tiết lộ trong một hồ sơ quy định vào ngày 14 tháng 5, xảy ra khi một nhân viên của công ty thuê ngoài TaskUs tại Ấn Độ bị bắt quả tang chụp ảnh máy tính làm việc của mình bằng điện thoại cá nhân, theo báo cáo vào ngày 3 tháng 6 trích dẫn năm cựu nhân viên TaskUs.
Các cựu nhân viên cho biết nhân viên và một nghi phạm đồng phạm đã bị cáo buộc bán thông tin khách hàng của Coinbase cho tin tặc để lấy tiền. Coinbase được báo cáo đã được thông báo ngay lập tức về sự cố.
TaskUs, một công ty thuê ngoài quy trình kinh doanh của Mỹ hoạt động tại Ấn Độ, đã bị cáo buộc trong một vụ kiện được nộp tại Manhattan vào ngày 27 tháng 5 rằng họ đã xử lý hỗ trợ khách hàng của Coinbase.
Hơn 200 nhân viên TaskUs đã bị sa thải trong một đợt sa thải hàng loạt vào tháng Một, gây ra các cuộc biểu tình và sự chú ý của truyền thông tại Ấn Độ. Tuy nhiên, chỉ có hai nhân viên cụ thể được xác định là những kẻ chính gây ra vụ vi phạm, ảnh hưởng đến gần 70.000 khách hàng.
Coinbase đã thông báo cho phương tiện truyền thông rằng họ đã “cắt đứt quan hệ với nhân viên TaskUs liên quan và các đại lý nước ngoài khác, và thắt chặt kiểm soát.”
Coinbase đã từ chối yêu cầu tiền chuộc 20 triệu đô la sau khi tin tặc rò rỉ dữ liệu người dùng vào giữa tháng 5, thúc đẩy công ty công bố công khai.
Coinbase không trả lời ngay lập tức yêu cầu bình luận.
TaskUs Bị Cáo Buộc Vi Phạm Dữ Liệu Crypto vào Năm 2022
TaskUs đã bị cáo buộc vi phạm dữ liệu liên quan đến tiền điện tử vào năm 2022, khi Shopify và công ty này bị kiện vì cáo buộc không bảo vệ dữ liệu khách hàng từ vụ vi phạm máy chủ của nhà sản xuất ví tiền điện tử Ledger hai năm trước đó.
Vụ kiện tuyên bố rằng Shopify và TaskUs đã biết về vụ vi phạm dữ liệu trong hơn một tuần trước khi thông báo cho khách hàng.
Khách hàng của Ledger vẫn là nạn nhân của các vụ lừa đảo và tấn công phishing sau vụ hack và rò rỉ dữ liệu cá nhân của hàng trăm ngàn chủ sở hữu ví phần cứng.
Theo Cointelegraph