Coinbase 出手打擊勒索者,懸賞 2000 萬美元獲取信息
網絡犯罪分子試圖勒索Coinbase因客戶數據被盜,該公司被迫支付 2000 萬美元比特幣。 這家加密貨幣交易所沒有支付賠償金,而是提供了等額的賞金,以幫助將犯罪者繩之以法。
該加密貨幣交易所披露了犯罪分子如何賄賂海外支持代理,洩露敏感用戶數據,包括姓名、地址、隱藏的銀行信息和身份證件。 博客文章週四出版。
雖然沒有資金、密碼或私鑰被洩露,並且 Coinbase Prime 賬戶仍然“未受影響”,但攻擊者利用這些數據對客戶發起有針對性的社會工程詐騙。
“他們隨後試圖向 Coinbase 勒索 2000 萬美元來掩蓋此事。我們拒絕了,”該公司在聲明中寫道。
答視頻聲明Coinbase 引用了首席執行官 Brian ArmsTRONg 的言論,以代替直接回應解密他在信中宣稱:“我們不會支付贖金。”
這一舉動與1996年電影《贖金》阿姆斯特朗補充說,他“已經在考慮下一步措施……我們將為任何有助於逮捕和定罪這些襲擊者的信息提供 2000 萬美元的獎勵”,這位首席執行官說。
這一反擊舉措標誌著加密貨幣公司應對犯罪威脅方式的轉變。 雖然公司通常會提供賞金來鼓勵黑客歸還被盜資產,但 Coinbase 卻利用這筆賞金來對網絡犯罪分子發起攻擊。
Coinbase 首席安全官 PhilIP Martin 在一份聲明中表示:“這是行業中的一個大問題,而且只會越來越嚴重。”面試 和 財富.
他證實,受影響的支持人員均位於印度,並且均已被解僱。
“絕對不行!”
馬丁補充說,贖金要求還附帶威脅,除非 Coinbase 支付贖金,否則將公佈被盜數據。
“每個聽說我們被敲詐的人的下意識反應都是‘絕對不行!’”他說。
Coinbase 表示正在與執法部門合作,標記了攻擊者的錢包地址,並將向因社會工程攻擊而損失資金的任何客戶進行賠償。
該公司還將在美國推出一個新的支持中心,並加強其係統的訪問控制。
“我們會起訴你們,把你們繩之以法,”阿姆斯特朗在給襲擊者的最後留言中說道。 “現在你們得到了我的答案。”