Datalek bij Coinbase: Klanten lopen groot gevaar door cyberaanval!
Datalek bij Coinbase: hackers verkrijgen gevoelige informatie en eisen restituties tot $ 400 miljoen. De zorgen over de veiligheid nemen toe.
Datalek bij Coinbase: Klanten lopen groot gevaar door cyberaanval!
Crypto-uitwisseling Coinbase wordt geconfronteerd met een groot datalek als gevolg van een ernstige cyberaanval, wat ernstige veiligheidsproblemen met zich meebrengt. Aanvallers kregen toegang tot gevoelige informatie van gebruikers, waaronder thuisadressen. Volgens dit onderzoek wordt minder dan 1% van de maandelijkse actieve gebruikers getroffen, maar dit kan ernstige gevolgen hebben voor de getroffenen. Luidruchtig Muntelegraaf Potentiële terugbetalingen kunnen oplopen tot $ 400 miljoen.
Het bedrijf bevestigde dat er geen wachtwoorden, privésleutels of rekeningsaldi openbaar waren gemaakt. Gebruikers zijn echter bezorgd dat de gestolen gegevens kunnen worden gebruikt voor social engineering-oplichting of afpersingspogingen. Wetenschapper Michael Arrington uitte zijn bezorgdheid over de “menselijke kosten” van dit datalek en waarschuwde voor het gevaar dat nu voor crypto-gebruikers ontstaat.
Details van cyberaanvallen
De aanvallers konden toegang krijgen tot de interne systemen van Coinbase via omgekochte medewerkers van de klantenservice. Rapporten van Heise Volgens de cybercriminelen verkregen ze informatie over bepaalde klantaccounts en interne documentatie. Coinbase startte vervolgens een onderzoek en nam contact op met de Amerikaanse Securities and Exchange Commission (SEC) om het incident te melden en de situatie op te lossen.
De exacte identiteit van de cyberbende achter de aanval blijft onduidelijk. De aanvallers stuurden een e-mail naar Coinbase waarin ze dreigden de gestolen gegevens te publiceren. Er wordt aangenomen dat de informatie is verzameld bij betaalde werknemers en contractanten buiten de Verenigde Staten.
Getroffen gebruikers en maatregelen
Getroffen klanten werden gewaarschuwd om mogelijk misbruik van de gegevens te voorkomen. Coinbase heeft de getroffen werknemers ontslagen en werkt nauw samen met openbare aanklagers. Onderzoek naar de authenticiteit van de e-mail bevestigt verbindingen met eerdere ongeautoriseerde gegevenstoegang. Alle betrokken gegevens omvatten namen, adressen, telefoonnummers, e-mailadressen, anonieme bankrekeningnummers en afbeeldingen van identiteitsbewijzen van de overheid.
Het bedrijf is van plan de fraudebestrijdingsmaatregelen te versterken en heeft duidelijk gecommuniceerd dat het niet zal voldoen aan de geldvraag van de aanvallers. Getroffen klanten die al geld hebben overgemaakt naar de aanvallers moeten worden gecompenseerd.
Het IT-beveiligingsincident komt op een kritiek moment in de geschiedenis van Coinbase, kort vóór de geplande opname in de S&P 500 Index. Deze situatie kan echter toekomstige investeringen en het vertrouwen van gebruikers in het platform beïnvloeden.
De sector heeft gezamenlijk een verlies van meer dan 1 miljard dollar geleden als gevolg van 296 veiligheidsincidenten en roept op tot preventieve maatregelen om dergelijke aanvallen in de toekomst te voorkomen. Experts bevelen gelaagde cyberbeveiligingsstrategieën aan, waaronder privileged access management, zero trust-architecturen, multifactor-authenticatie en continue monitoring.