Coinbase在1月得知其第三方承包商TaskUs涉及客户数据泄露的事件,远在公开披露该事件的几个月之前,路透社周一报道,引用了六个知情人士的消息。
根据五名前TaskUs员工的说法,泄露事件追溯到一名位于印度的TaskUs支持人员,她用手机拍摄了她的工作电脑屏幕。
该员工和一名涉嫌同谋的人被怀疑向黑客出售Coinbase用户信息以换取贿赂。
“我们立即向客户报告了这一活动,”TaskUs告诉路透社,并补充说它已解雇了两名因非法访问而被解雇的员工,并认为此次泄露是针对Coinbase和其他服务提供商的更广泛、协调的攻击的一部分。
Decrypt已联系Coinbase和TaskUs以获取评论。
Coinbase在5月14日的SEC文件中披露了这一泄露事件,并在5月15日发布了博客文章。
该公司表示,黑客通过被妥协的支持人员获取了客户姓名、地址、掩码银行详细信息和身份证明文件。没有资金或密码被盗。5月11日,Coinbase收到了2000万美元的比特币赎金要求,促使其公开了这一信息。
此外,该公司表示,威胁者通过向多个承包商或支持角色的员工支付费用获取了信息,并且“这些人员在没有业务需要的情况下访问数据的情况在前几个月被公司的安全监控独立检测到。”
路透社报道说,泄露事件的至少一部分与TaskUs有关,这是一家在12个国家拥有超过61,000名员工的美国外包公司。
“他们随后试图向Coinbase勒索2000万美元以掩盖此事。我们拒绝了,”该公司写道。首席执行官布莱恩·阿姆斯特朗通过提供2000万美元的悬赏来回应,旨在获取导致攻击者被捕的信息。“我们不会支付你的赎金,”他在视频声明中说。
该公司表示,泄露事件影响了不到1%的用户。Coinbase此后与TaskUs及其他涉事的海外代理商断绝了关系,并声称已加强内部控制。
该泄露事件引发了5月22日在宾夕法尼亚州联邦法院提起的股东诉讼。投资者布雷迪·内斯勒指控Coinbase未能及时披露泄露事件,违反了证券法,并声称该公司还隐瞒了之前的监管问题。
Coinbase的股票在披露后下跌了7%,但随后因其纳入标准普尔500指数而反弹。
编辑:塞巴斯蒂安·辛克莱
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。