Подозреваемый во взломе Coinbase хранил данные более 10 000 клиентов на телефоне
Судебные документы в Нью-Йорке раскрыли новые детали крупного нарушения данных в Coinbase, одной из крупнейших в мире криптовалютных бирж, которое совершил инсайдер из центра поддержки клиентов в Индии. Согласно документам, бывший сотрудник TaskUs в Индоре скомпрометировал данные более 10 000 клиентов Coinbase, сохраняя и продавая их личные данные.
Работница, идентифицированная как Ашита Мишра, обвиняется в хранении конфиденциальной информации клиентов на своем телефоне и продаже её хакерам, что вызывает серьезные вопросы о внутренних нарушениях на криптобирже.
Согласно документам, с сентября 2024 года она начала незаметно похищать данные клиентов: номера социального страхования, банковскую информацию, фотографии документов. Затем она продавала эти данные хакерам по $200 за штуку, которые использовали их для имитации сотрудников Coinbase и мошенничества.
В результате были раскрыты личные данные более 69 000 клиентов Coinbase. Компания заявила, что её основные системы и кошельки остаются в безопасности, но утечка таких персональных данных делает пользователей уязвимыми для мошенничества. Биржа призвала клиентов сохранять бдительность и пообещала усилить безопасность.
Вопросы к аутсорсингу
Этот случай также поднял серьезные вопросы об аутсорсинге. Такие компании, как Coinbase, нанимают аутсорсинговые фирмы вроде TaskUs для обработки запросов клиентов, поскольку это дешевле и быстрее. Но когда внешний персонал получает доступ к таким чувствительным данным, это сопряжено с рисками.
TaskUs пока не выпустила подробного заявления. Эксперты полагают, что эта ситуация заставит ужесточить проверки: улучшить аудит, усилить проверку биографических данных и ужесточить контроль доступа к информации в аутсорсинговых центрах в Индии и других странах.
Coinbase, которая всегда позиционировала себя как самая безопасная и надежная криптобиржа, особенно в США, теперь находится под давлением и должна доказать это. Нарушение может привести к пристальному вниманию к тому, как биржа контролирует поставщиков, handling клиентские данные.
Что дальше?
Мишре предъявлены уголовные обвинения, хотя детали её задержания остаются ограниченными. Регуляторы в США и Индии, как ожидается, будут внимательно следить за делом. Для клиентов последствия всё ещё разворачиваются, поскольку украденные данные могут циркулировать в даркнете месяцами.
Для Coinbase первоочередная задача — контроль ущерба. Помимо безопасного блокчейна, биржа должна убедить пользователей, что люди и партнеры behind платформой также заслуживают доверия.


Перевод: B1tC0in