تطلق وزارة العدل الأمريكية التحقيق في خرق Coinbase

فتحت وزارة العدل الأمريكية تحقيقًا في خرق أمني حديث في Coinbase Global.
ذكرت بلومبرج يوم الاثنين أن التحقيق يركز على كيفية قيام مجرمي الإنترنت برشوة الموظفين والمقاولين في الهند لسرقة بيانات العميل الحساسة ، والتي تم استخدامها بعد ذلك في محاولة الابتزاز.
يقود التحقيق الفرقة الجنائية للوزارة في واشنطن.
كشفت Coinbase عن الانتهاك يوم الخميس الماضي ، وكشف أن المجرمين قاموا برشوة ممثلي دعم العملاء لسرقة بيانات العميل الحساسة. ثم طلب المهاجمون فدية بقيمة 20 مليون دولار مقابل عدم إطلاق المعلومات المسروقة. تلقت الشركة بريدًا إلكترونيًا مجهولًا من المتسللين في 11 مايو ، والذي شمل الطلب الفدية.
Coinbase يطلق الوكلاء المارقة ويقدر 400 مليون دولار من الخسائر بعد خرق الرشوة التي تحركها الرشوة
رداً على الحادث ، صرح بول غروال ، كبير المسؤولين القانونيين في Coinbase ، “لقد أبلغنا ونعمل مع وزارة العدل وغيرها من وكالات إنفاذ القانون الأمريكية والدولية ونرحب بمتابعة إنفاذ القانون للتهم الجنائية ضد هؤلاء الجهات الفاعلة السيئة”.
حدث الخرق عندما استخدم مجرمو الإنترنت هجوم الهندسة الاجتماعية ، معالجة المطلعين على توفير الوصول إلى بيانات العميل. وفقًا لـ Coinbase ، تم رشوة عدد صغير من وكلاء دعم العملاء في الخارج لنسخ البيانات الحساسة من أنظمة Coinbase الداخلية.
وقد أطلقت الشركة منذ ذلك الحين أن تصل تكلفة الحادث إلى ما يصل إلى 400 مليون دولار.
يمنع Coinbase محفظة وصناديق الوصول أثناء خرق البيانات
أوضح Coinbase أن بعض المعلومات الشخصية تعرضت للخطر. وشمل ذلك أسماء وتفاصيل الاتصال وأرقام الضمان الاجتماعي المقنعة ومعلومات الحساب المصرفي. ومع ذلك ، لم تتأثر أموال العملاء وكلمات المرور أو المفاتيح الخاصة أو الوصول إلى المحافظ. بالإضافة إلى ذلك ، لم يتمكن المهاجمون من الوصول إلى محافظ ساخنة أو باردة. لم يتم اختراق مستخدمي Coinbase Prime أيضًا.
في الأشهر التي سبقت الخرق ، اكتشف Coinbase نشاطًا مشبوهًا يشمل وكلاء دعم العملاء خارج الولايات المتحدة لجمع البيانات من الأنظمة الداخلية. اتخذت الشركة إجراءات فورية لمعالجة هذه الحالات ومنع المزيد من الوصول غير المصرح به.
في حين أن الانتهاك لم يؤدي إلى سرقة مالية مباشرة ، فقد أثار مخاوف بشأن ضعف بيانات العميل وزيادة استخدام الهندسة الاجتماعية في الهجمات الإلكترونية. اختارت Coinbase عدم تلبية الطلب الفدية ، وبدلاً من ذلك التركيز على تعزيز أنظمة الأمان الخاصة بها وإخطار المستخدمين المتأثرين.
ظهرت وزارة العدل في ما بعد الولايات المتحدة التي تطلق التحقيق في خرق Coinbase ظهرت أولاً على Cryptonews.