Une violation de données affectant près de 70 000 utilisateurs de Coinbase a entraîné des licenciements, un renforcement de la sécurité et une prime de 20 millions de dollars.
La bourse de crypto-monnaies Coinbase a confirmé que près de 70 000 clients ont été touchés par une récente violation de données attribuée à la mauvaise conduite d'un petit groupe de sous-traitants externes.
La société a révélé l'incident dans une notification officielle au bureau du procureur général du Maine cette semaine.
La violation, identifiée au début du mois, a touché 69 461 personnes, selon la notification. Coinbase compte actuellement plus de 100 millions d'utilisateurs vérifiés dans le monde. La société a précédemment indiqué que la violation avait touché « moins de 1 % » de ses utilisateurs actifs mensuels.
Selon la notification, la violation est liée à une petite équipe d'entrepreneurs externes travaillant dans des centres de service client de Coinbase à l'étranger. Ces personnes auraient accédé sans autorisation à des données sensibles concernant les clients, notamment :
Numéros de sécurité sociale partiels (SSN)
Numéros de compte bancaire
Adresses personnelles
Adresses électroniques
Numéros de téléphone
Dates de naissance
Numéros d'identification délivrés par le gouvernement (permis de conduire, cartes d'identité nationales, passeports)
Historique des transactions
Détails du compte
Coinbase a souligné qu'aucun identifiant de compte, mot de passe, clé privée ou phrase d'amorçage n'a été compromis dans l'incident de sécurité. En outre, Coinbase Prime, la plateforme d'échange institutionnelle de l'entreprise, n'a pas été affectée.
Après avoir découvert la brèche, Coinbase a déterminé que les auteurs de l'incident avaient peut-être partagé les données volées avec une tierce partie anonyme, qui a demandé une rançon de 20 millions de dollars en échange de l'interdiction de divulguer ou d'exploiter les données.
L'entreprise a refusé de payer et a créé un fonds de récompense de 20 millions de dollars pour aider à identifier et à appréhender les responsables.
En réponse à l'incident, Coinbase a mis fin aux contrats des personnes impliquées et offre maintenant un an de protection contre le vol d'identité et de surveillance du crédit à tous les clients concernés.
Malheureusement, les violations de données sont inopinées et échappent au contrôle du client. La préparation peut toutefois contribuer à en atténuer l'impact lorsqu'elles se produisent.
Un logiciel spécialisé comme Bitdefender Digital Identity Protection peut vous aider à rester sur vos gardes en cas de violation de données en surveillant en permanence les traces de vos données en ligne.
Il surveille en permanence le Web public et le Dark Web, vous alerte instantanément en cas de violation de vos données et vous aide à corriger rapidement les points faibles de votre empreinte numérique.
tags
The meaning of Bitdefender’s mascot, the Dacian Draco, a symbol that depicts a mythical animal with a wolf’s head and a dragon’s body, is “to watch” and to “guard with a sharp eye.”
Voir toutes les publicationsMars 13, 2025
Juillet 01, 2024
Juin 10, 2024
Juin 03, 2024