Det amerikanske justisdepartementet har åpnet en kriminell etterforskning av et nylig innbrudd i Coinbase, som involverte bestukkede utenlandske ansatte og et krav om løsepenger på 20 millioner dollar.
Amerikanske myndigheter etterforsker hvordan hackere klarte å stjele sensitive Coinbase-brukerdata ved å bestikke kundeservicerepresentanter i utlandet. Denne avsløringen kommer fra kilder nær saken.
Justisdepartementets kriminalavdeling i Washington etterforsker metodene hackerne brukte for å få tilgang til disse sensitive dataene. Fokuset er på å bestikke kundeservicerepresentanter i India.
Paul Grewal, Coinbases juridiske sjef, har bekreftet at selskapet samarbeider med justisdepartementet og andre nasjonale og internasjonale politimyndigheter. Han understreker at Coinbase ikke selv er under etterforskning, og at de ønsker velkommen straffeforfølgelsen av de ansvarlige.
Coinbase annonserte sikkerhetsbruddet 15. mai, der hackere brukte sosial manipulering for å stjele brukerdata før de krevde løsepenger på 20 millioner dollar. Interessant nok hadde kravet om løsepenger allerede blitt sendt via en anonym e-post 11. mai. Det er fortsatt uklart hvorfor det tok flere dager før selskapet offentlig annonserte sikkerhetsbruddet.
Angriperne fikk tilgang til navn, adresser, telefonnumre, offentlig utstedt identifikasjon og annen kontoinformasjon. Innbruddet kan til og med ha startet så tidlig som i januar. Coinbase har sparket de involverte kundeservicerepresentantene og anslår at det å løse innbruddet kan koste opptil 400 millioner dollar.
Coinbase oppgir at bare en liten andel av brukerne, mindre enn 1 %, har blitt rammet. Et av ofrene er imidlertid Roelof Botha, administrerende partner i Sequoia Capital, hvis personlige informasjon ble innhentet. Dette viser at selv de største aktørene ikke er immune mot slike angrep. «I nettkriminalitetens verden er ingen noen gang helt trygge», kan man si.
Hvordan skjedde innbruddet?
Hackerne brukte sosial manipulering og bestikkelse av kundeservicerepresentanter for å få tilgang til sensitive data.
Hva slags data ble stjålet?
Et bredt spekter av informasjon ble stjålet, inkludert navn, adresser og offentlig identifikasjon.
Hva gjør Coinbase med sikkerhetsbruddet?
Coinbase samarbeider med myndighetene og har sparket de involverte ansatte. De jobber med å løse skadene, som kan beløpe seg til opptil 400 millioner dollar.
Enten du er kryptoentusiast eller bare interessert i den siste utviklingen, understreker denne situasjonen nok en gang behovet for årvåkenhet i den digitale verden. La oss forme fremtiden til krypto design, med et skarpt øye for sikkerhet og ansvarlighet!
