Эксперты обнародовали новые подробности о крупнейшей утечке данных с Coinbase

cryptonews.ruDipublikasikan tanggal 2025-08-16Terakhir diperbarui pada 2025-09-17

Судебные документы раскрыли новые детали крупнейшей в истории Coinbase утечки данных, связанной с подрядчиком в Индии. Ашита Мишра, сотрудница индийского офиса компании TaskUs, обслуживавшей платформы, начиная с сентября 2024 года похищала конфиденциальные данные клиентов. В том числе номера социального страхования и банковские реквизиты.

Она передавала украденные фотографии аккаунтов хакерам, продавая из по $200 за штуку. Впоследствии преступники использовали эти данные, выдавая себя за сотрудников Coinbase, чтобы обманом выманивать криптовалюту у клиентов. Всего утечка затронула более 69 тыс. пользователей, а сама Coinbase оценила потенциальный ущерб до $400 млн.

Иск, поданный юридической фирмой Greenbaum Olbrantz, описывает софистицированную сеть внутри TaskUs, которая передавала клиентские данные преступникам. С сентября по январь Мишра вместе с соучастниками якобы привлекала других сотрудников TaskUs к схеме, а руководители и менеджеры подразделений могли быть в курсе происходящего. Когда была выявлена подозрительная активность, на телефоне Мишры оказались данные более 10 тыс. клиентов Coinbase. В некоторые дни она делала до 200 фотографий аккаунтов.

Данные суда подтверждают, что масштабная утечка началась раньше, чем Coinbase сообщала об этом публично. Компания ранее утверждала, что инцидент произошел в декабре 2024 года, но документы указывают на начало проблем еще в сентябре.

В Coinbase заявили, что сразу после поступления первой информации о кражах уведомили пострадавших пользователей и регуляторов, компенсировали потери клиентам, усилили контроль за подрядчиками и прекратила отношения с TaskUs. Биржа отказалась платить злоумышленникам и предложила вознаграждение $20 млн за информацию о преступниках. TaskUs пока не ответила на запросы о комментариях, а Мишра недоступна для связи.

В документах утверждается, что TaskUs уволила 226 сотрудников индийского офиса в январе 2025 года, пытаясь устранить последствия преступной схемы. В феврале компания также избавилась от HR-команды, расследовавшей проблему утечки данных.

Bacaan Terkait

Roman Storm Tuduh Google dan OpenAI Terkait Putusan Departemen Kehakiman AS dalam Kasus Kripto

Roman Storm, pendiri protokol anonimisasi kripto Tornado Cash, telah menuduh Google dan OpenAI berkontribusi pada program nuklir Korea Utara. Tuduhan ini dilontarkan setelah ia dinyatakan bersalah oleh Kementerian Kehakiman AS atas konspirasi melakukan kegiatan transfer uang tanpa izin. Storm menegaskan bahwa investigasi terhadap ahli TI Korea Utara mengungkap penggunaan ChatGPT untuk penulisan kode dan teks, serta Google Gemini untuk pemalsuan dokumen. Ia berargumen bahwa jika logika hukum yang sama diterapkan pada kasusnya—di mana pengembang dianggap bertanggung jawab atas penyalahgunaan alat netral yang mereka buat—maka Google dan OpenAI juga seharusnya dipersalahkan atas tindakan para peretas tersebut. "Jika logika ini absurd untuk Google dan OpenAI, maka itu juga absurd untuk Roman Storm. Yang harus dituntut adalah pelaku kejahatan, bukan pembuat alatnya. Menulis kode bukanlah kejahatan," tegas Storm di media sosial. Ia menyerukan konsistensi: agar karyawan Google dan OpenAI juga menghadapi tuntutan pidana berdasarkan logika yang sama. Putusan dalam kasus Storm menciptakan preseden hukum berisiko bagi pengembang perangkat lunak di AS, yang dapat dituntut atas kode yang disalahgunakan. Sementara RUU CLARITY Act berupaya memberikan perlindungan hukum bagi pengembang, peluang disahkannya tetap rendah karena isu politik dan mendekatnya pemilu.

cryptonews.ru28m yang lalu

Roman Storm Tuduh Google dan OpenAI Terkait Putusan Departemen Kehakiman AS dalam Kasus Kripto

cryptonews.ru28m yang lalu

Trading

Spot
活动图片