Cointime

Download App
iOS & Android

Раскрыта самая масштабная утечка данных Coinbase: внешний персонал службы поддержки клиентов тайно фотографировал десятки тысяч данных клиентов на свои телефоны и продавал каждую фотографию по 200 долларов.

Validated Media

Бен Вайс, Fortune

В мае Coinbase сообщила, что хакеры похитили персональные данные тысяч клиентов и использовали их, чтобы обманным путём заставить жертв передать свои криптовалютные активы. Coinbase заявила, что инцидент мог привести к убыткам до 400 миллионов долларов. Официально взлом был осуществлён инсайдером индийской аутсорсинговой компании, но крупнейшая американская криптовалютная биржа пока не раскрыла имена конкретных причастных лиц. Новые судебные документы раскрывают личность подозреваемого и его роль в инциденте, самом серьёзном нарушении безопасности в истории Coinbase.

Согласно изменённой жалобе, поданной во вторник юридической фирмой Greenbaum Olbrantz, взлом был связан с Ашитой Мишрой, сотрудницей TaskUs. TaskUs — публичная техасская компания, предоставляющая услуги аутсорсинга обслуживания клиентов крупным технологическим компаниям и работающая на низкооплачиваемом рынке труда. Мишра работала в сервисном центре TaskUs в Индоре, Индия.

В иске утверждается, что с сентября 2024 года Мишра начала красть конфиденциальные данные клиентов, включая номера социального страхования и информацию о банковских счетах. Она согласилась продать эту информацию хакерам, которые затем выдавали себя за сотрудников Coinbase и обманным путем заставляли жертв переводить свои криптовалютные активы.

С сентября 2024 года по январь 2025 года Мишра и его сообщник вербовали сотрудников TaskUs для участия в краже клиентской информации, создав «сложную радиальную сеть сговора», которая передавала данные клиентов Coinbase преступникам через компьютеры TaskUs. В жалобе упоминается бывший сотрудник TaskUs, который утверждает, что в этом были замешаны даже руководители групп и операционные менеджеры.

К тому времени, как TaskUs наконец обнаружил проблему, на телефоне Мишры были данные более чем о 10 000 клиентов Coinbase. В жалобе утверждается, что Мишра и её сообщники получали по 200 долларов за фотографию, и иногда она делала до 200 фотографий аккаунтов клиентов Coinbase за один день. Coinbase в регулирующих документах указала, что в конечном итоге пострадали более 69 000 клиентов.

Как ранее сообщал журнал Fortune, организаторами этой схемы взяточничества, по всей видимости, являются молодые люди в возрасте от подросткового до двадцатилетнего возраста, входящие в свободную хакерскую группу под названием «Comm».

Утверждение о том, что кража данных началась в сентябре 2024 года, имеет важное значение, поскольку ранее Coinbase заявляла, что атака произошла в конце декабря.

В другом примечательном событии компания TaskUs заявила в этом месяце, что к взлому были причастны не только внешние поставщики, но и внутренние сотрудники Coinbase, но компания не вдалась в подробности.

После раскрытия инцидента представитель Coinbase сообщил журналу Fortune: «Мы немедленно уведомили пострадавших пользователей и регулирующие органы, выплатили компенсацию пострадавшим клиентам, усилили контроль над поставщиками и внутренним персоналом, а также прекратили сотрудничество с TaskUs. Мы отказались платить выкуп и вместо этого назначили вознаграждение в размере 20 миллионов долларов за информацию, которая поможет арестовать и осудить подозреваемого».

Компания TaskUs не отреагировала на запросы о комментариях по поводу изменённой жалобы. Изданию Fortune не удалось оперативно найти Ашиту Мишру.

Ранее компания TaskUs заявляла журналу Fortune: «Компания считает безопасность своих клиентов и их пользовательских данных главным приоритетом и продолжает укреплять свои глобальные протоколы безопасности и программы обучения».

Серия сокрытий

История, изложенная в жалобе, представляет собой наиболее подробный на сегодняшний день отчет об одном из крупнейших взломов криптовалюты этого года и самом серьезном нарушении за более чем десятилетнюю историю Coinbase.

Адвокаты других истцов ранее подавали в суд на Coinbase из-за взлома, и Coinbase настаивала на передаче этих исков в арбитраж. Арбитраж традиционно помогал компаниям минимизировать финансовые потери и негативную огласку, что может объяснять, почему адвокатская фирма решила подать в суд на TaskUs, поставщика аутсорсинговых услуг, а не на Coinbase напрямую.

Адвокаты других истцов ранее подавали в суд на Coinbase из-за взлома, и Coinbase настаивала на передаче этих исков в арбитраж. Арбитраж традиционно помогал компаниям минимизировать финансовые потери и негативную огласку, что может объяснять, почему адвокатская фирма решила подать в суд на TaskUs, поставщика аутсорсинговых услуг, а не на Coinbase напрямую.

В иске юридическая фирма обвинила TaskUs в «принятии мер, чтобы заставить замолчать тех, кто знал о заговоре». Как ранее сообщал Fortune, в январе TaskUs уволила 226 сотрудников в Индоре. В иске, со ссылкой на бывшего сотрудника, утверждается, что компания пошла на этот радикальный шаг, поскольку группа, утверждающая о заговоре, «настолько глубоко внедрилась в системы TaskUs, что компания не смогла установить личности всех причастных».

Кроме того, 10 февраля компания TaskUs приняла решение уволить отдел кадров, который изначально отвечал за расследование утечки. В иске утверждается, что этот шаг был частью «серьезного сокрытия информации».

Новое судебное заявление компании Greenbaum Olbrantz представляет собой поправку к её первоначальному иску, поданному в мае, примерно через две недели после того, как Coinbase раскрыла информацию о взломе. Ранее компания уже подавала несколько громких исков, в том числе в иске, в котором утверждалось, что авиакомпании продавали «места у окна», но на самом деле сажали пассажиров у стен без окон.

Coinbase стремится включить иск в объединенный иск по всем делам, связанным со взломом биржи, в то время как TaskUs подала ходатайство об отклонении иска и блокировании его включения в более широкий объединенный иск.

«Наша исправленная жалоба проливает беспрецедентный свет на то, как произошла эта утечка данных, и мы продолжим усердно работать, чтобы привлечь всех ответственных лиц к ответственности», — заявил в своем заявлении соучредитель Greenbaum Olbrantz Картер Гринбаум.

Комментарий

Все комментарии

Рекомендуем к прочтению

  • Председатель банковского комитета Сената США: Новые проекты положений, касающиеся доходности стейблкоинов, могут появиться уже на этой неделе.

    Издание Cointime сообщает, что сенатор Тим Скотт, председатель банковского комитета Сената, заявил на саммите по блокчейну в Вашингтоне, что законодатели могут увидеть новый проект закона, содержащий как минимум положения, касающиеся стейблкоинов, уже на этой неделе. Скотт отметил, что доходность стейблкоинов является наиболее обсуждаемым вопросом в законопроекте, но законодатели продолжают над ним работать. Он сказал: «Я думаю, что на этой неделе я представлю первый вариант законопроекта на рассмотрение. Если это произойдет к концу недели, а я думаю, что так и будет, мы, по крайней мере, узнаем, формируется ли структура. Если да, то, я думаю, мы окажемся в лучшем положении». Он также объяснил прогресс усилиями сенатора-демократа Анджелы Олсбрукс, сенатора-республиканца Тома Тиллиса и представителя Белого дома Патрика Витта по вопросу доходности стейблкоинов. Он заявил, что в ходе переговоров за последний месяц были рассмотрены и другие нерешенные вопросы, включая опасения законодателей по поводу президента Дональда Трампа и криптопроектов его семьи, отсутствие двухпартийного представительства в ключевых регулирующих органах и правила «Знай своего клиента» (KYC). Скотт также заявил: «Я думаю, мы очень близки к достижению соглашения по этическим вопросам и кворуму. Мы знаем, что это важный вопрос для другой стороны, поэтому мы также занимаемся им. Я думаю, мы также продвигаемся в вопросах выдвижения кандидатур, что является хорошей новостью. Что касается DeFi, это область, на которой сосредоточил внимание сенатор Марк Уорнер, и борьба с отмыванием денег (AML) является очень важной ее частью. Поэтому я думаю, что мы продвигаемся вперед в этих вопросах».

  • Утренний брифинг | Ключевые события за ночь 18 марта

    21:00-7:00 Ключевые слова: Phantom, Stripe, Autonomous, Иран 1. Иран заявляет о своем законном праве наносить удары по странам, которые разрешают США и Израилю использовать свою территорию; 2. Комиссия по торговле товарными фьючерсами США: кошельки Phantom не требуют регистрации в качестве брокеров; 3. Генеральный прокурор Аризоны предъявляет уголовные обвинения маркетологу, занимающемуся прогнозированием; 4. Государственный департамент США распорядился, чтобы все посольства по всему миру немедленно провели оценку безопасности; 5. Robinhood Venture Capital инвестирует около 35 миллионов долларов в Stripe и ElevenLabs; 6. GSR инвестирует 57 миллионов долларов в приобретение Autonomous и Architech для создания платформы управления криптофондами; 7. Комиссия по ценным бумагам и биржам США и Комиссия по торговле товарными фьючерсами выпустили новые рекомендации по криптовалютам, заявив, что большинство цифровых активов не являются ценными бумагами.

  • Комиссия по ценным бумагам и биржам США (SEC) и Комиссия по торговле товарными фьючерсами (CFTC) выпустили новые заключения по криптовалютам, заявив, что большинство цифровых активов не подпадают под категорию ценных бумаг.

    18 марта Cointime сообщило, что Комиссия по ценным бумагам и биржам США (SEC) и Комиссия по торговле товарными фьючерсами (CFTC) опубликовали 68-страничный документ с разъяснениями по криптовалютам, в котором говорится, что большинство цифровых активов не являются ценными бумагами. В новом пояснении подробно описывается классификация стейблкоинов, цифровых товаров и токенов «цифровых инструментов», которые, по утверждению агентства, не являются ценными бумагами. В нем также предпринимается попытка объяснить, как «криптоактивы, не являющиеся ценными бумагами», потенциально могут стать ценными бумагами, и разъясняется, как федеральные законы о ценных бумагах применяются к майнингу, стейкингу протоколов и аирдропам. SEC также объяснила, как цифровые активы, не являющиеся ценными бумагами, могут стать предметом инвестиционных контрактов. В своем пояснении агентство заявляет: «Криптовалюты, не являющиеся ценными бумагами, становятся предметом инвестиционных контрактов, когда эмитент побуждает инвесторов инвестировать в общее предприятие и берет на себя обязательство или обещает выполнить необходимую управленческую работу, а покупатель имеет основания ожидать от этого прибыли».

  • Компания Mastercard планирует приобрести компанию BVNK, занимающуюся разработкой стейблкоинов, за сумму до 1,8 миллиарда долларов.

    Издание Cointime сообщает, что Mastercard планирует приобрести стартап BVNK, занимающийся инфраструктурой для стейблкоинов, за сумму до 1,8 миллиарда долларов, включая условную выплату в размере 300 миллионов долларов. Это приобретение происходит всего через четыре месяца после того, как переговоры BVNK о слиянии с Coinbase примерно за 2 миллиарда долларов провалились. Обе компании подтвердили сделку в совместном заявлении, опубликованном во вторник.

  • Цена BTC росла восемь дней подряд, достигнув отметки в 76 000. В чем логика опережающего роста по сравнению с золотом на фоне нестабильности?

    С учетом деэскалации войны, падения цен на нефть и восстановления американских фондовых рынков, куда на этот раз направится биткоин?

  • Токены не продаются? 90% криптопроектов пренебрегают отношениями с инвесторами.

    За прошедший год мы сотрудничали практически со всеми ведущими проектами в криптопространстве, создавая системы взаимодействия с инвесторами, и уже оказали услуги более чем 20 проектам. Эта статья — практическое руководство по коммуникации с инвесторами, которое можно применять немедленно.

  • Компания Meta продолжает сокращать 20% своего персонала: «революция эффективности» в эпоху ИИ или боязнь высоких затрат?

    Компания Meta планирует уволить еще 20% своих сотрудников, якобы для сокращения расходов, но это может быть сигналом того, что эффективность ИИ начинает проявляться. Уолл-стрит считает, что компания ускоряет реструктуризацию, ориентируясь на «ИИ в первую очередь», что может увеличить разрыв между ней и конкурентами.

  • Сколько мем-монет потребуется, чтобы президент поддержал ваш пост? Майли: 5 миллионов.

    17 марта по пекинскому времени аргентинское местное СМИ El Destape опубликовало эксклюзивную сенсационную новость: следователи изъяли данные с телефона аргентинского лоббиста криптовалют, которые показали, что президент Аргентины Миллей год назад написал в Твиттере о LIBRA, потому что получил взятку в размере 5 миллионов долларов, а инициатором был не кто иной, как предполагалось ранее, Хайден Дэвис.

  • Калши раздал бесплатные лотерейные билеты на сумму 1 миллиард долларов; не забудьте стереть защитный слой!

    Хорошие новости: джекпот реален; плохие новости: шансы составляют 1 к 1 200 000 000 000...

  • «Троянский конь» Уолл-стрит: анализ реструктуризации энергетического сектора и сближения инфраструктурных проектов, лежащих в основе инвестиций ICE в Оклахома-Сити-Хиллз.

    Это не просто финансовая транзакция, а перераспределение власти на формирующемся криптовалютном рынке сверху вниз со стороны старой финансовой системы, использующей капитальный заем и структуры соответствия нормативным требованиям.