Крипто борсата Coinbase е станала жертва на сериозен пробив в сигурността, след като служители на индийската аутсорсинг компания TaskUs са били подкупени от хакери, за да предадат чувствителна потребителска информация. Инцидентът, разкрит за първи път от Reuters, поставя отново под въпрос рисковете от възлагането на поддръжка на външни доставчици в чужбина.

Как започва всичко

Пробивът бил засечен още през януари 2025 г., когато служителка на TaskUs в Индия била уловена да снима екрана на служебния си компютър с лично устройство. Свидетели на това станали и други служители, които по-късно съобщили за случилото се.

В последвалото вътрешно разследване двама служители признали, че предавали данни на клиенти на Coinbase на външни лица срещу подкупи. Според информация на TaskUs, тези служители са били част от по-широка и координирана престъпна кампания, насочена не само към тяхната организация, но и към други доставчици на услуги за Coinbase.

Какво съдържа изтеклата информация

На 15 май 2025 г. Coinbase официално обяви, че нелоялни сътрудници са злоупотребили с достъпа си до клиентските системи, за да откраднат:

  • Имена и имейли;

  • Частична финансова информация и номера на социални осигуровки (SSN);

  • История на транзакциите;

  • Сканирани копия на лични документи.

От изявлението на Coinbase става ясно, че инцидентът е използван за подпомагане на социално-инженерни атаки, насочени към кражба на средства от криптопортфейлите на потребители.

Изнудване и реакция на Coinbase

Хакерите, които получили данните чрез служителите на TaskUs, предложили на Coinbase сделка — да не публикуват информацията срещу откуп от $20 милиона. Вместо да се поддаде на изнудването, компанията обявила награда със същата стойност за разкриване на извършителите. Според оценките, финансовият ефект от пробива може да достигне до $400 милиона.

На 21 май 2025 г., Coinbase започна да уведомява около 70 000 засегнати потребители за пробива.

Мерките, предприети от TaskUs

В изявление  TaskUs потвърди участието си, като уточни, че двамата уличени служители са били незабавно уволнени, а компанията преустановила напълно дейността си по обслужване на Coinbase в Индор, Индия, през януари 2025 г. Това засегнало 226 служители, които, с изключение на двамата нарушители, получили щедри обезщетения, включително 6 месеца заплата.

Компанията също така е в координация със силите на реда и е предоставила цялата информация по случая на клиента си – Coinbase.

По-широк контекст

Инцидентът подчертава нарастващите рискове за сигурността на потребителските данни в сектора на криптовалутите, особено когато се използват аутсорсинг услуги в страни с различни регулации и стандарти за сигурност. Случаят с TaskUs се нарежда сред все по-честите примери за вътрешни заплахи (insider threats), особено в контекст на високо чувствителни данни и дигитални активи.

Източник: По материали от Интернет

Подобни публикации

21 юни 2025

BitoPro обвини севернокорейската група Lazarus ...

Тайванската криптоборса BitoPro обвинява групата Lazarus за кражбат...
21 юни 2025

Microsoft разследва проблем с търсенето в OneDrive

Microsoft съобщи, че разследва продължаващ проблем, който засяга фу...
21 юни 2025

Cloudflare неутрализира най-голямата DDoS атака...

През май 2025 г. Cloudflare – един от водещите световни доставчици ...
21 юни 2025

Атака срещу Aflac разкрива мащабна киберкримина...

Американската застрахователна компания Aflac потвърди, че е станала...
21 юни 2025

Зловредният софтуер Godfather се завръща с нова...

Godfather, нова версия на Android зловреден софтуер, използва вирту...
21 юни 2025

Министерството на правосъдието на САЩ конфискув...

Министерството на правосъдието на САЩ конфискува криптовалута на ст...

Microsoft затяга сигурността

Microsoft предприема цялостна стратегия за засилване на сигурността...
21 юни 2025

OpenAI подготвя интеграция с Google услуги и пр...

OpenAI се готви за следващата голяма крачка в развитието на ChatGPT...
Бъдете социални
Още по темата
21/06/2025

Атака срещу Aflac разкрива ...

Американската застрахователна компания Aflac потвърди, че...
21/06/2025

Министерството на правосъди...

Министерството на правосъдието на САЩ конфискува...
20/06/2025

Play ransomware удари Krisp...

Американската верига за понички и кафе...
Последно добавени
21/06/2025

BitoPro обвини севернокорей...

Тайванската криптоборса BitoPro обвинява групата Lazarus...
21/06/2025

Microsoft разследва проблем...

Microsoft съобщи, че разследва продължаващ проблем,...
21/06/2025

Cloudflare неутрализира най...

През май 2025 г. Cloudflare –...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!