- Coinbase đã bắt giữ một nhân viên người Ấn Độ cũ liên quan đến vụ rò rỉ dữ liệu lớn ảnh hưởng đến thông tin khách hàng.
- Tin tặc đã hối lộ nhân viên ở nước ngoài để lấy dữ liệu và yêu cầu tiền chuộc 20 triệu USD.
- Cuộc điều tra mang tính quốc tế, với sự hợp tác từ cơ quan thực thi pháp luật.
Coinbase đã xác nhận việc bắt giữ một nhân viên dịch vụ khách hàng cũ tại Ấn Độ liên quan đến vụ rò rỉ dữ liệu lớn tại công ty vào đầu năm nay. Cảnh sát Hyderabad đã hỗ trợ trong vụ bắt giữ, đây là một bước trong vụ án có thể khiến Coinbase tốn tới 400 triệu USD.
Brian Armstrong khen ngợi cảnh sát Ấn Độ
Giám đốc điều hành Coinbase Brian Armstrong đã tiết lộ vụ bắt giữ trên mạng xã hội, công khai cảm ơn cơ quan thực thi pháp luật Ấn Độ về vai trò của họ trong cuộc điều tra. Ông tuyên bố rằng công ty có chính sách không khoan nhượng với hành vi sai trái và sẽ tiếp tục làm việc với các cơ quan chức năng trên toàn thế giới để buộc những người liên quan phải chịu trách nhiệm.
Theo Armstrong, cá nhân bị bắt giữ là một nhân viên hỗ trợ cũ của Coinbase, và dự kiến sẽ có thêm nhiều vụ bắt giữ khi cuộc điều tra tiếp tục.
Tin tặc hối lộ nhân viên ở nước ngoài để truy cập dữ liệu khách hàng
Tin tặc đã hối lộ nhân viên và nhà thầu của Coinbase ở nước ngoài, chủ yếu trong các vai trò hỗ trợ và gia công phần mềm, để đánh cắp thông tin khách hàng như tên, địa chỉ và email. Coinbase cho biết mật khẩu và khóa đăng nhập vẫn an toàn, vì vậy tài khoản không bị rủi ro trực tiếp.
Những kẻ tấn công đã yêu cầu tiền chuộc 20 triệu USD, nhưng Coinbase đã từ chối và đưa ra phần thưởng 20 triệu USD cho thông tin. Tổng chi phí của vụ rò rỉ, bao gồm sửa chữa thiệt hại và bảo vệ khách hàng, có thể lên tới từ 180 triệu đến 400 triệu USD.
Sự tham gia của cơ quan thực thi pháp luật toàn cầu
Vụ bắt giữ tại Ấn Độ diễn ra sau hành động pháp lý trước đó ở Mỹ, nơi Công tố viên quận Brooklyn buộc tội một người ở New York mạo danh người dùng Coinbase. Điều này cho thấy cuộc điều tra mang tính quốc tế, với Coinbase hợp tác với cơ quan thực thi pháp luật ở nhiều quốc gia.
Coinbase phát hiện hoạt động đáng ngờ từ tháng Một, nhiều tháng trước khi tin tặc liên lạc với họ vào tháng Năm, và bắt đầu điều tra trước khi có bất kỳ yêu cầu tiền chuộc nào. Những kẻ tấn công nhắm vào nhân viên hỗ trợ trong các hoạt động gia công phần mềm, sử dụng quyền truy cập nội bộ thay vì tấn công kỹ thuật.
Đáng chú ý, vụ bắt giữ diễn ra ngay sau khi Coinbase tái khởi động hoạt động tại Ấn Độ sau gần hai năm gặp vấn đề về quy định. Điều này cũng xảy ra trong khi Coinbase đang giải quyết tranh chấp pháp lý ở Mỹ về quy định của tiểu bang đối với thị trường dự đoán giá.
Bất chấp những thách thức này, công ty cho biết đang hợp tác với các cơ quan quản lý và thực thi pháp luật để xây dựng lại niềm tin sau vụ vi phạm bảo mật lớn.
Liên quan: Coinbase kiện Michigan, Illinois và Connecticut về tranh chấp giám sát thị trường dự đoán
Tuyên bố từ chối trách nhiệm: Thông tin được trình bày trong bài viết này chỉ nhằm mục đích cung cấp thông tin và giáo dục. Bài viết không cấu thành lời khuyên tài chính hoặc lời khuyên dưới bất kỳ hình thức nào. Coin Edition không chịu trách nhiệm về bất kỳ tổn thất nào phát sinh do sử dụng nội dung, sản phẩm hoặc dịch vụ được đề cập. Độc giả nên thận trọng trước khi thực hiện bất kỳ hành động nào liên quan đến công ty.
Nguồn: https://coinedition.com/coinbase-arrests-former-indian-employee-in-major-data-breach-case/


