Coinbase lanza $ 20 millones en recompensas para capturar perpetradores de violaciones de datos

Puntos clave
- Coinbase proporciona una recompensa de $ 20 millones a la información que conduce al arresto de violaciones de datos.
- La violación de datos afecta a menos del 1% de los usuarios de Coinbase y no comprometen contraseñas o fondos.
Comparte este artículo
Coinbase ha lanzado un programa de recompensas de $ 20 millones para identificar y anunciar a los perpetradores detrás de la violación de datos que involucra sobornos a los agentes de servicio al cliente e intentando extorsionar.
Crypto Exchange reveló que los ciberdelincuentes pagaron a los agentes de atención al cliente en el extranjero para extraer datos confidenciales de clientes de sistemas internos.
Coinbase dijo que las violaciones afectaron menos del 1% de los usuarios de transacciones mensuales de Coinbase, pero no comprometieron contraseñas, claves privadas o acceso a fondos de los clientes. La cuenta Coinbase Prime no se ve afectada.
El atacante intentó utilizar información robada, incluidos nombres, información de contacto, datos de SSN y bancos enmascarados, y actividad de la cuenta para llevar a cabo una estafa de ingeniería social que imita a Coinbase. Después de la violación, el autor emitió una demanda de rescate de $ 20 millones, que Coinbase rechazó firmemente.
“Estamos trabajando estrechamente con la policía para buscar las sanciones más difíciles y no pagaremos el requisito de rescate de $ 20 millones que recibimos”, dijo Coinbase en el anuncio. “En cambio, estamos construyendo un fondo de recompensa de $ 20 millones que conducirá a arrestos y condenas contra delincuentes en este ataque”.
La compañía confirmó que después de una revisión interna, los clientes minoristas que fueron engañados debido al incidente se pagarán. Los usuarios afectados han sido notificados.
Para contrarrestar la violación, Coinbase ha tomado una variedad de medidas de seguridad, incluida la apertura de un nuevo centro de atención al cliente con sede en los EE. UU., Fortalecer los sistemas de detección de amenazas internos, agregar consejos obligatorios de conciencia de estafa y verificaciones de identificación para cuentas etiquetadas y trabajar con la aplicación de la ley para rastrear fondos robados.
“Para estos posibles extorsionadores o cualquier persona que busque dañar a los clientes de Coinbase, sepa que lo demandaremos y lo llevaremos ante la justicia. Ahora tiene mi respuesta”.
Comparte este artículo