Coinbase Đối Mặt Với Nhiều Vụ Kiện Sau Sự Cố Rò Rỉ Dữ Liệu
Coinbase đang đối mặt với ít nhất sáu vụ kiện sau khi tiết lộ rằng một số nhân viên hỗ trợ khách hàng của họ đã bị hối lộ để tiết lộ dữ liệu người dùng, với các cáo buộc về biện pháp bảo mật không đầy đủ và xử lý sự cố kém hiệu quả.
Coinbase đang phải đối mặt với một loạt các vụ kiện sau khi tiết lộ gần đây rằng dữ liệu người dùng của họ đã bị xâm phạm, với người dùng cáo buộc rằng sàn giao dịch tiền điện tử đã quản lý sự cố không hiệu quả.
Từ ngày 15 đến ngày 16 tháng 5, ít nhất sáu vụ kiện đã được nộp chống lại Coinbase, tất cả đều tuyên bố rằng sàn giao dịch đã không duy trì các giao thức bảo mật nghiêm ngặt để bảo vệ dữ liệu người dùng và phản ứng không đầy đủ đối với sự cố rò rỉ dữ liệu.
Trong một vụ kiện được nộp tại tòa án liên bang New York vào ngày 16 tháng 5, nguyên đơn Paul Bender lập luận rằng Coinbase đã không bảo vệ đầy đủ thông tin cá nhân nhạy cảm của hàng triệu người dùng trong quá trình sự cố rò rỉ dữ liệu.
Coinbase thông báo vào ngày 15 tháng 5 rằng họ đã bị nhắm mục tiêu với một âm mưu tống tiền trị giá 20 triệu đô la bốn ngày trước đó, sau khi các tội phạm mạng hối lộ nhiều nhân viên hỗ trợ khách hàng để truy cập vào hệ thống nội bộ và đánh cắp một lượng hạn chế dữ liệu tài khoản người dùng.
Dữ liệu bị đánh cắp bao gồm tên, địa chỉ, số điện thoại, email, bốn chữ số cuối cùng của số An sinh xã hội, một số nhận dạng tài khoản ngân hàng, giấy phép lái xe, hộ chiếu và một số dữ liệu tài khoản như ảnh chụp số dư và lịch sử giao dịch.
Bender tuyên bố rằng "Coinbase đã không thực hiện và duy trì các biện pháp bảo mật hợp lý," điều này đã để người dùng phải đối mặt với "những rủi ro nghiêm trọng và liên tục."
Vụ kiện cũng chỉ trích phản ứng của Coinbase đối với sự cố là "không đầy đủ, rời rạc và chậm trễ."
"Người dùng không được thông báo kịp thời hoặc đầy đủ về sự xâm phạm, và Coinbase không ngay lập tức thực hiện các bước có ý nghĩa để giảm thiểu thêm thiệt hại, cung cấp dịch vụ bảo vệ danh tính, hoặc cung cấp hướng dẫn hành động cho những cá nhân bị ảnh hưởng," khiếu nại cho biết.
Vụ kiện cảnh báo rằng người dùng có thể đối mặt với "mối đe dọa trộm cắp danh tính và gian lận tài chính đáng kể, ngay lập tức và liên tục," với khả năng hậu quả lâu dài hoặc "có thể vĩnh viễn" do bản chất không thể đảo ngược của thông tin bị lộ.
Nhiều Vụ Kiện Cáo Buộc Các Vấn Đề Tương Tự
Thêm hai vụ kiện được nộp tại tòa án liên bang New York cũng lặp lại các cáo buộc tương tự chống lại Coinbase, trong khi một vụ kiện thứ tư đưa ra cáo buộc về việc làm giàu không công bằng, khẳng định rằng Coinbase không phân bổ đủ nguồn lực cho các biện pháp bảo mật dữ liệu.
Tất cả bốn khiếu nại đều đang tìm kiếm bồi thường và các biện pháp khác để giúp bảo vệ dữ liệu nhạy cảm của nguyên đơn.
Trong khi đó, một vụ kiện thứ năm được nộp tại tòa án liên bang California vào ngày 15 tháng 5 cũng đưa ra các cáo buộc tương tự chống lại Coinbase, yêu cầu tòa án ra lệnh cho sàn giao dịch xóa tất cả dữ liệu nhạy cảm mà họ nắm giữ về nguyên đơn và thuê các kiểm toán viên bảo mật bên thứ ba để đánh giá hệ thống bảo mật của họ, cùng với các yêu cầu khác.
Một người phát ngôn của Coinbase từ chối bình luận về các vụ kiện và thay vào đó chỉ đạo sự chú ý đến một bài đăng trên blog đề cập đến các sự cố rò rỉ dữ liệu.
Coinbase tuyên bố họ đã từ chối trả số tiền chuộc 20 triệu đô la và có kế hoạch bồi thường cho người dùng bị lừa gửi tiền điện tử cho những kẻ lừa đảo phishing do sự cố rò rỉ dữ liệu.
Trong một hồ sơ với Ủy ban Chứng khoán và Giao dịch Hoa Kỳ, sàn giao dịch ước tính chi phí bồi thường dao động từ 180 triệu đến 400 triệu đô la.
Sau khi tiết lộ sự cố rò rỉ dữ liệu và một cuộc điều tra đang diễn ra của SEC về số liệu người dùng bị sai lệch vào năm 2021, cổ phiếu của Coinbase (COIN) ban đầu giảm 7% xuống còn 244 đô la.
Tuy nhiên, cổ phiếu đã phục hồi kể từ đó, tăng 9% lên đến 266 đô la vào cuối phiên giao dịch ngày 16 tháng 5, theo dữ liệu tài chính.
Theo Cointelegraph