Эксперты обнародовали новые подробности о крупнейшей утечке данных с Coinbase

cryptonews.ruPublicado a 2025-08-16Actualizado a 2025-09-17

Судебные документы раскрыли новые детали крупнейшей в истории Coinbase утечки данных, связанной с подрядчиком в Индии. Ашита Мишра, сотрудница индийского офиса компании TaskUs, обслуживавшей платформы, начиная с сентября 2024 года похищала конфиденциальные данные клиентов. В том числе номера социального страхования и банковские реквизиты.

Она передавала украденные фотографии аккаунтов хакерам, продавая из по $200 за штуку. Впоследствии преступники использовали эти данные, выдавая себя за сотрудников Coinbase, чтобы обманом выманивать криптовалюту у клиентов. Всего утечка затронула более 69 тыс. пользователей, а сама Coinbase оценила потенциальный ущерб до $400 млн.

Иск, поданный юридической фирмой Greenbaum Olbrantz, описывает софистицированную сеть внутри TaskUs, которая передавала клиентские данные преступникам. С сентября по январь Мишра вместе с соучастниками якобы привлекала других сотрудников TaskUs к схеме, а руководители и менеджеры подразделений могли быть в курсе происходящего. Когда была выявлена подозрительная активность, на телефоне Мишры оказались данные более 10 тыс. клиентов Coinbase. В некоторые дни она делала до 200 фотографий аккаунтов.

Данные суда подтверждают, что масштабная утечка началась раньше, чем Coinbase сообщала об этом публично. Компания ранее утверждала, что инцидент произошел в декабре 2024 года, но документы указывают на начало проблем еще в сентябре.

В Coinbase заявили, что сразу после поступления первой информации о кражах уведомили пострадавших пользователей и регуляторов, компенсировали потери клиентам, усилили контроль за подрядчиками и прекратила отношения с TaskUs. Биржа отказалась платить злоумышленникам и предложила вознаграждение $20 млн за информацию о преступниках. TaskUs пока не ответила на запросы о комментариях, а Мишра недоступна для связи.

В документах утверждается, что TaskUs уволила 226 сотрудников индийского офиса в январе 2025 года, пытаясь устранить последствия преступной схемы. В феврале компания также избавилась от HR-команды, расследовавшей проблему утечки данных.

Lecturas Relacionadas

«Roman Storm» acusa a Google y OpenAI en relación con el veredicto del Departamento de Justicia de EE. UU. sobre el caso de criptomonedas

Roman Storm, fundador del protocolo de cifrado Tornado Cash, acusó a Google y OpenAI de facilitar la implementación del programa nuclear de Corea del Norte. Condenado en agosto de 2025 por conspiración para operar un negocio de transferencia de dinero sin licencia, Storm señaló la lógica errónea del caso del Departamento de Justicia de EE.UU. en su contra. Destacó que investigaciones recientes sobre especialistas en TI norcoreanos revelaron el uso continuo de ChatGPT para redacción y programación, y de Google Gemini para falsificar documentos y manipular imágenes. Storm argumentó que, siguiendo la misma lógica aplicada contra él, ambas empresas deberían ser responsables por las acciones de estos actores maliciosos, ya que proveen los servicios y obtienen ganancias de sus suscripciones. "La teoría del caso 'EE.UU. vs. Roman Storm' es: creas una herramienta neutral, los actores maliciosos la abusan, y el desarrollador es procesado en lugar de los criminales", declaró. "Si esta lógica es absurda para Google y OpenAI, también lo es para Roman Storm. Debe perseguirse al criminal, no al creador de la herramienta. Escribir código no es un crimen". La sentencia contra Storm y Tornado Cash establece un precedente legal negativo en EE.UU., donde los desarrolladores de software pueden ser responsabilizados por el uso ilícito de su código. Él cree que las grandes empresas deben enfrentar consecuencias similares. "Seamos coherentes: citen a declarar a cada empleado de Google y OpenAI. Revisen sus mensajes buscando indicios de que sabían que sus herramientas eran usadas por Corea del Norte. Acúsennos bajo la ley IEEPA y denles 20 años de prisión", concluyó. La Ley CLARITY busca proteger a los desarrolladores del uso ilícito de sus protocolos, pero sus posibilidades de aprobación son bajas debido a los desafíos actuales y las próximas elecciones intermedias.

cryptonews.ruHace 28 min(s)

«Roman Storm» acusa a Google y OpenAI en relación con el veredicto del Departamento de Justicia de EE. UU. sobre el caso de criptomonedas

cryptonews.ruHace 28 min(s)

Atención: Esta semana se esperan importantes eventos de desbloqueo de tokens en 17 altcoins: aquí la lista diaria y por horas

El mercado de criptomonedas no logró recuperarse la semana pasada, con Bitcoin perdiendo alrededor de un 3%. Mientras tanto, el S&P 500 alcanzó máximos históricos. Esta semana será clave por los desbloqueos de tokens en varios altcoins. A continuación, se detalla el calendario (horarios en UTC+3): * **17 de agosto**: Puffy Penguins (PENGU) desbloquea tokens por valor de 4,23M USD (1,12% de su capitalización). Caldera (ERA) desbloquea 1,44M USD (16,03%). ZKsync (ZK) desbloquea 1,31M USD (1,70%). * **18 de agosto**: Lombard (BARD) desbloquea 1,14M USD (3,01%). * **20 de agosto**: Kaito (KAITO) desbloquea 9,09M USD (10,74%). Sapien (SAPIEN) desbloquea 2,05M USD (10,55%). LayerZero (ZRO) desbloquea 18,93M USD (6,78%). * **21 de agosto**: Akedo (AKE) desbloquea 21,09M USD (9,25%). Plume (PLUME) desbloquea 3,17M USD (3,88%). ETHGas (GWEI) desbloquea 1,06M USD (2,63%). Pibobo (PYBOBO) desbloquea 5,13M USD (21,20%). Trusta.AI (TA) desbloquea 1,39M USD (6,65%). Aria.AI (ARIA) desbloquea 1,28M USD (10,19%). * **22 de agosto**: Reka desbloquea 2,53M USD (4,58%). 0G (0G) desbloquea 1,38M USD (4,09%). * **23 de agosto**: Meteora (MET) desbloquea 1,16M USD (1,31%). Space Coin (SPACE) desbloquea 1,21M USD (4,27%). Los proyectos con mayor impacto porcentual en su capitalización de mercado son Pibobo (21,20%) y Caldera (16,03%). Esta información no constituye una recomendación de inversión.

cryptonews.ruHace 29 min(s)

Atención: Esta semana se esperan importantes eventos de desbloqueo de tokens en 17 altcoins: aquí la lista diaria y por horas

cryptonews.ruHace 29 min(s)

El fabricante de carteras de hardware SafePal revela una filtración de datos de casi 40.000 clientes

El fabricante de carteras de hardware SafePal ha informado de una filtración de datos que afectó a aproximadamente 39.798 clientes. El incidente, causado por un fallo de autorización en un plugin de seguimiento de pedidos, ocurrió entre el 2 de marzo de 2025 y el 11 de abril de 2026. Información comprometida incluye nombres, direcciones de correo electrónico, direcciones de envío, números de teléfono y detalles de compras. SafePal subraya que no se vieron comprometidas las frases semilla, claves privadas, contraseñas, datos bancarios o documentos de identidad. El principal riesgo son los ataques de phishing dirigidos, donde los atacantes podrían hacerse pasar por la empresa. La compañía ya solucionó la vulnerabilidad, notificó a los clientes afectados y eliminó más de 30 sitios web fraudulentos relacionados. Como medidas adicionales, SafePal ha reducido el período de retención de datos personales a 90 días, está realizando una auditoría externa de seguridad y ha creado un canal de soporte específico. Aconseja a los usuarios no revelar nunca sus credenciales secretas y verificar la autenticidad de cualquier comunicación. Los usuarios no necesitan mover sus criptoactivos solo por esta filtración, pero sí si ya han compartido sus claves secretas con atacantes. Este evento se suma a otras filtraciones recientes en la industria de carteras de hardware, como incidentes que afectaron a Trezor y Coldcard.

cryptonews.ruHace 30 min(s)

El fabricante de carteras de hardware SafePal revela una filtración de datos de casi 40.000 clientes

cryptonews.ruHace 30 min(s)

Trading

Spot
活动图片