优惠论坛

标题: Coinbase遭其史上最严重泄密案,6.9万客户信息因外包被泄 [打印本页]

作者: caoch    时间: 2025-9-19 00:19
标题: Coinbase遭其史上最严重泄密案,6.9万客户信息因外包被泄
今年 5 月,Coinbase 披露黑客窃取了数千名客户的个人数据,并利用这些信息诱骗受害者交出加密资产。Coinbase 表示此次事件可能导致其损失高达 4 亿美元。根据官方说法,此次黑客攻击源自印度一家外包公司的内部人员,但美国这家最大加密交易平台一直未透露具体涉案人员信息。最新的法院文件则揭示了一名嫌疑人的身份及其在此次事件中所扮演的角色,这也是 Coinbase 历史上最严重的一次安全漏洞。
3 T; c( w6 n% i' a  d: M1 D5 V, Y) a: ?: l0 I& T
根据集体诉讼律所 Greenbaum Olbrantz 周二提交的修正诉状,此次黑客事件与 TaskUs 员工 Ashita Mishra 有关。TaskUs 是一家总部位于德州的上市公司,主要业务是为大型科技公司提供外包客服支持,并在低成本劳动力市场开展业务。Mishra 就职于 TaskUs 位于印度印多尔的服务中心。( S/ V, j+ Y2 x. I7 b4 F( ]% A. q
% N4 s4 p$ V; \4 d
诉讼指称,自 2024 年 9 月起,Mishra 开始窃取机密客户数据,包括社会安全号码和银行账户信息。她同意将这些信息出售给黑客,黑客随后冒充 Coinbase 员工,诱骗受害者转移加密资产。/ O6 x$ ^+ _) _6 a% B
5 z1 ?: l* ~/ n% p7 m
从 2024 年 9 月至 2025 年 1 月,Mishra 与另一名同伙招募更多 TaskUs 员工参与窃取客户信息,形成了一个「复杂的辐射式阴谋网络」,通过 TaskUs 电脑将 Coinbase 客户数据输送给犯罪分子。诉状援引一名前 TaskUs 员工的说法称,甚至连团队主管和运营经理也参与其中。* c0 V, `1 N0 u2 a

) }# W" z: M+ l: C" I" o2 @8 S. H当 TaskUs 最终意识到问题时,Mishra 的手机中已保存超过 1 万名 Coinbase 客户的数据。诉状指出,Mishra 及其同伙每张照片可获得 200 美元的报酬,有时她一天会拍摄多达 200 张 Coinbase 客户账户的照片。Coinbase 在监管文件中披露,最终受影响的客户超过 6.9 万人。
0 b( X) X: H; D6 T% i! @( T
3 E; e! s8 C& h2 f$ N9 T根据《财富》此前报道,此次行贿计划的幕后主谋似乎是一些十几岁或二十出头的年轻人,他们隶属于一个名为「the Comm」的松散黑客组织。
, x0 @1 `. W7 c3 W* w0 _5 L8 y
7 r/ o9 \2 v/ K, R- ?7 X% @$ B8 j有关数据盗窃从 2024 年 9 月开始的指控意义重大,因为 Coinbase 此前曾表示攻击发生在 12 月下旬。/ N' J; V) n5 `- ?  U6 q( {' ]
4 x1 p/ V4 S' K, ?' T
在另一项值得注意的发展中,TaskUs 本月声称,不仅外部供应商,Coinbase 内部员工也涉及此次黑客事件,但该公司并未进一步说明。
( D, n& x" G2 l- O" [! `$ W( n# ~8 \$ G' w, M
事件bao光后,Coinbase 一名发言人向《财富》表示:「我们立即通知了受影响用户和监管机构,补偿了受影响的客户,加强了对供应商和内部人员的管控,并终止了与 TaskUs 的合作关系。我们拒绝向犯罪分子支付赎金,而是设立了 2000 万美元的奖励,用于征集能导致嫌犯被捕和定罪的信息。」
5 t5 ]6 U4 q! U" \8 |5 j) D: L
; `1 C( V$ P# Q& n$ X/ B对于修正诉状,TaskUs 未立即作出回应。《财富》也未能立即找到 Ashita Mishra 的联系方式。* e( D2 ^! s( L
7 w* h) m9 d3 K7 y4 p, \* [1 l
TaskUs 此前曾对《财富》表示:「公司将客户及其用户数据的安全视为最高优先事项,并会持续加强全球安全协议与培训项目。」
+ ?& X$ T9 @: E& ~* m% Q
. a. H  w2 Q  O一系列的掩盖行为" d4 D5 g4 X! I; i8 i
诉状所描绘的故事,是迄今为止关于今年最大加密货币黑客事件之一、也是 Coinbase 十余年历史中最严重漏洞的最详细记录。
# E6 C) E6 u/ I2 ~* H7 |
( F# g0 `2 J) d5 j! n9 ^其他原告律师此前已就此次黑客事件起诉 Coinbase,而 Coinbase 一直推动将这些诉讼纳入仲裁程序。仲裁历来帮助企业减轻财务损失和负面舆论,这或许也解释了为什么该集体诉讼律所选择起诉外包方 TaskUs,而不是直接起诉 Coinbase。
1 {: M. K( ?- [. w% S$ ]
5 W9 j3 d/ A0 L% N4 c8 ~在诉状中,该律所指控 TaskUs「采取措施让知情者保持沉默」。据《财富》此前报道,今年 1 月,TaskUs 在印多尔解雇了 226 名员工。诉状援引一名前员工的说法称,公司采取这一极端举措,是因为密谋团体「已如此全面渗透到 TaskUs 系统中,以至于公司无法识别所有涉案人员」。
" E1 u/ B' W+ D( F2 X& D7 l# X, l5 g5 P3 w" S" W  m
此外,在 2 月 10 日,TaskUs 决定解雇原本负责调查泄密事件的人力资源团队。诉状称,这种做法是一种「一系列的掩盖行为」。
' {5 J8 j+ w8 j: _; k
; c0 B7 f0 X8 F8 B* w& B2 ]Greenbaum Olbrantz 此次提交的新法院文件,是对 5 月最初诉状的修正版。当时 Coinbase 刚披露黑客事件约两周。该律所此前曾发起多起高调诉讼,包括指控航空公司出售「靠窗座位」,却实际将乘客安排在没有窗户的墙边。( e: V" L, [' {" o
5 \9 a, }+ v1 g. g
Coinbase 方面则试图将这起诉讼纳入针对该交易平台所有黑客相关案件的合并诉讼中。而 TaskUs 则提出动议,要求驳回这起诉讼,并阻止其被纳入更大范围的合并诉讼。
: f/ u2 L/ o5 m2 o) i8 C+ ]( P4 O* c0 k7 R" D: R, ^3 h
Greenbaum Olbrantz 联合创始人 Carter Greenbaum 在一份声明中表示:「我们的修正诉状前所未有地揭示了此次数据泄露事件是如何发生的,我们将继续努力追究所有相关责任方的法律责任。」* N3 r- a- n6 l
. \3 J9 A! H" e" |) ~0 K6 P

作者: xiaoyi    时间: 2025-9-19 08:04
这个交易平台不错,反正吧都是需要多个心眼安全第一啊!
作者: 不洗脸都帅    时间: 2025-9-19 08:07
还不错啊,现在我也就是用这个交易平台
作者: 越前龙马    时间: 2025-9-19 08:24
交易平台也不需要真么多,有一个就可以的了。
作者: 高文胜    时间: 2025-9-19 08:27
还是需要挑选有实力的交易平台去交易哦。
作者: leconer    时间: 2025-9-19 08:28
好多交易平台的感觉的呢,为嘛我都不太了解的呢!
作者: hong29    时间: 2025-9-19 08:32
是很好的,也是为数不多可以使用的交易平台
作者: 22301    时间: 2025-9-19 08:38
这个倒也是可以去了解爱看看了。
作者: wodezhuanyong    时间: 2025-9-19 08:39
交易平台这么多,到底选择哪一个确实不容易。
作者: 我的花园    时间: 2025-9-19 08:40
交易平台一般肯定是会选择能相信的啊
作者: bishao    时间: 2025-9-19 08:42
这个也是可以看看大家推荐的交易平台了的!
作者: liuxin960    时间: 2025-9-19 08:56
这个交易平台我还真是没有了解到的.
作者: 舞出精彩    时间: 2025-9-19 10:06
严重泄密案的还是有的看到
作者: 不傻不成气候    时间: 2025-9-19 10:07
是挺好的,也是为数不多可以用的交易平台
作者: 不洗脸都帅    时间: 2025-9-19 10:15
这个也是能够看看老哥推荐的交易平台了的!
作者: liuxin960    时间: 2025-9-19 10:16
交易平台也不需要真么多,有一个就可以的了。
作者: linxiaoshan888    时间: 2025-9-19 10:22
还可以啊,现在我也是用这个交易平台
作者: 想要水果机    时间: 2025-9-19 10:30
交易平台这么多,到底选择哪一个确实很难。
作者: 知行合一    时间: 2025-9-19 10:38
交易平台一般肯定是会选择能相信的啊
作者: jackcool1011    时间: 2025-9-19 10:39
现在的客户信息也值钱,泄露也是悲剧
作者: lvaeyou    时间: 2025-9-19 10:41
好多交易平台的觉得的呢,为嘛我都不太清楚的呢!
作者: 百战    时间: 2025-9-19 10:45
还是必须挑选有实力的交易平台去交易哦。
作者: 不要脸最大    时间: 2025-9-19 10:46
这个交易平台我还实在不了解到的.
作者: 春娇与小智    时间: 2025-9-19 10:51
这个交易平台挺好用,反正吧都是必须谨慎安全第一啊!
作者: 德罗星    时间: 2025-9-19 11:37
稳稳的继续关注才好的啊。
作者: rainwang    时间: 2025-9-19 15:22
黑客厉害啊,这里有利益就会有斗争
作者: 爱美的女人    时间: 2025-9-19 19:43
最严重泄密案那是要怎么做了
作者: g9527    时间: 2025-9-19 20:35
外包公司又整这出,Coinbase这波血亏啊




欢迎光临 优惠论坛 (https://www.tcelue.com/) Powered by Discuz! X3.1