
„Crypto Giant Coinbase“ patvirtino, kad jos sistemos buvo pažeistos, o klientų duomenys, įskaitant vyriausybės išduotus asmens tapatybės dokumentus, buvo pavogti.
Teisiškai reikalaujama paraiškos pateikimo JAV reguliavimo institucijoms „Coinbase“ teigė, kad šią savaitę įsilaužėlis sakė įmonei, kad jie gavo informaciją apie klientų sąskaitas ir reikalavo pinigų iš įmonės mainais už pavogtų duomenų neskelbimą.
„Coinbase“ teigė, kad įsilaužėlis „gavo šią informaciją sumokėdamas kelis rangovus ar darbuotojus, dirbančius už JAV ribų, ne JAV, kad surinktų informaciją iš vidinių„ Coinbase “sistemų, į kurias jie turėjo prieigą, kad galėtų atlikti savo darbo pareigas.“ Palaikymo darbuotojai nebeatlieka įdarbinimo, sakė bendrovė.
Paraiškoje teigiama, kad „Coinbase“ sistemos nustatė kenkėjišką veiklą „ankstesniais mėnesiais“ ir kad ji „perspėjo klientus, kurių informaciją buvo galima pasiekti, kad būtų išvengta piktnaudžiavimo bet kokia pažeista informacija“.
„Coinbase“ teigė, kad nemokės įsilaužėlių išpirkos. Remiantis generalinio direktoriaus Briano Armstrongo socialiniu įrašu, įsilaužėliai reikalavo 20 milijonų dolerių iš bendrovės.
Bendrovė teigė, kad įsilaužėlis pavogė klientų vardus, pašto ir el. Pašto adresus, telefono numerius ir paskutinius keturių vartotojų socialinio draudimo numerių skaičių. Įsilaužėlis taip pat paėmė užmaskuotus banko sąskaitų numerius ir kai kuriuos bankų identifikatorius, taip pat klientų vyriausybės išduotus asmens tapatybės dokumentus, tokius kaip vairuotojo pažymėjimai ir pasai. Pavogti duomenys taip pat apima sąskaitos balanso duomenis ir operacijų istoriją.
Bendrovė teigė, kad pažeidimo metu taip pat buvo pavogti kai kurie įmonių duomenys, tokie kaip vidiniai dokumentacijos.
Tinklaraščio įraše „Coinbase“ teigė, kad ji atidaro naują JAV paramos centrą ir sustiprins savo saugumo gynybą.
Siekdamas komentuoti, „Coinbase“ atstovas spaudai „Natha Labranche“ „TechCrunch“ sakė, kad paveiktų klientų skaičius yra mažesnis nei 1% jos 9,7 milijono mėnesinių klientų, pagal naujausią bendrovės metinę ataskaitą, pasibaigusią 2025 m. Kovo mėn.
„Coinbase“ teigė, kad tikisi, jog patirs maždaug nuo 180 iki 400 mln. USD išlaidų, susijusių su incidentų ištaisymu ir klientų kompensacijomis.
Ar dirbate „Coinbase“ ir žinote daugiau apie pažeidimą? Susisiekite su šiuo reporteriu naudodami signalą naudodami vartotojo vardą: „ZackWhitTaker.1337“ arba el. Paštu: zack.whitter@techcrunch.com
Atnaujinta daugiau iš „Coinbase“.