- Coinbase арестовала бывшего индийского сотрудника, связанного с крупной утечкой данных, затрагивающей информацию клиентов.
- Хакеры подкупали зарубежных сотрудников для получения данных и требовали выкуп в размере 20 миллионов долларов.
- Расследование является международным и при сотрудничестве с правоохранительными органами.
Coinbase подтвердила арест бывшего сотрудника службы поддержки клиентов в Индии в связи с крупной утечкой данных в компании ранее в этом году. Полиция Хайдарабада помогла с арестом, что является шагом в деле, которое может стоить Coinbase до 400 миллионов долларов.
Брайан Армстронг хвалит индийскую полицию
Генеральный директор Coinbase Брайан Армстронг сообщил об аресте в социальных сетях, публично поблагодарив индийские правоохранительные органы за их роль в расследовании. Он заявил, что компания не терпит проступков и продолжит сотрудничество с властями по всему миру, чтобы привлечь к ответственности причастных.
По словам Армстронга, арестованный — бывший агент поддержки Coinbase, и ожидаются новые аресты по мере продолжения расследования.
Хакеры подкупили зарубежных агентов для доступа к данным клиентов
Хакеры подкупали сотрудников и подрядчиков Coinbase за рубежом, в основном в ролях поддержки и аутсорсинга, чтобы украсть информацию о клиентах, таких как имена, адреса и электронные почты. Coinbase заявила, что пароли и ключи входа в безопасности защищены, поэтому аккаунты не подвергаются прямому риску.
Злоумышленники требовали выкуп в размере 20 миллионов долларов, но Coinbase отказалась и предложила вознаграждение в 20 миллионов долларов за информацию. Общая стоимость утечки, включая ремонт повреждений и защиту клиентов, может составить от 180 до 400 миллионов долларов.
Глобальное участие правоохранительных органов
Арест в Индии произошёл после более ранних судебных разбирательств в США, где окружной прокурор Бруклина предъявил обвинение человеку в Нью-Йорке в выдаче себя за пользователей Coinbase. Это показывает, что расследование носит международный характер: Coinbase сотрудничает с правоохранительными органами в нескольких странах.
Coinbase обнаружил подозрительную активность уже в январе, за несколько месяцев до того, как хакеры связались с ними в мае, и начал расследование до того, как потребуется выкуп. Злоумышленники нацеливались на сотрудников поддержки в аутсорсинговых операциях, используя инсайдерский доступ вместо технических взломов.
Примечательно, что арест произошёл вскоре после того, как Coinbase возобновила работу в Индии после почти двух лет регуляторных проблем. Это также происходит, когда Coinbase решает юридические споры в США по вопросам государственного регулирования рынков прогнозов.
Несмотря на эти трудности, компания заявляет, что сотрудничает с регуляторами и правоохранительными органами для восстановления доверия после крупной утечки безопасности.
Связано: Coinbase подала в суд на Мичиган, Иллинойс и Коннектикут из-за борьбы за рынок прогнозов