Утечка данных Coinbase: пострадали 69,000 пользователей на $400 млн

Судебные документы раскрыли детали крупной утечки данных в Coinbase, затронувшей более 69 000 пользователей и приведшей к убыткам на сумму $400 миллионов.

  • Ашита Мишра, сотрудник офиса TaskUs в Индоре, Индия, была идентифицирована как инсайдер, ответственный за кражу конфиденциальной информации клиентов с сентября 2024 года.
  • Мишра якобы фотографировала до 200 записей клиентов ежедневно, включая имена, электронные адреса, адреса проживания, данные банковских счетов, балансы и номера социального страхования.
  • Каждая запись продавалась хакерам за $200, что приводило к мошенничеству и подмене личности пользователей Coinbase.
  • Операция описывается как заговор по типу "спица и ступица", в который были вовлечены супервайзеры и руководители команд TaskUs.

Обвинения против TaskUs

  • В иске TaskUs обвиняют в халатности, мошенничестве и сокрытии масштаба утечки.
  • Истцы утверждают, что TaskUs уволила 226 сотрудников в Индоре и распустила свою команду расследований для сокрытия инцидента.
  • TaskUs якобы не раскрыла инцидент во время своей сделки на $1,6 миллиарда с Blackstone, что указывает на "модель сокрытия".

Ответ Coinbase

  • Coinbase заявила, что менее 1% активных пользователей пострадали, и компания приняла быстрые меры после обнаружения утечки.
  • Компания возместила ущерб пострадавшим клиентам, предоставила бесплатный мониторинг кредитной истории и услуги восстановления личности, а также прекратила сотрудничество с TaskUs.
  • Была запущена программа вознаграждений в размере $20 миллионов за информацию, ведущую к арестам и осуждениям, связанным с утечкой.