Coinbase客户数据泄露事件细节曝光
据披露,Coinbase在今年1月就被告知其客户数据可能已通过外包公司员工泄露,这一时间早于该公司上个月公开披露该事件数月。
外包员工违规操作致数据外泄
根据路透社6月3日援引五名TaskUs前员工的说法,部分数据泄露发生在TaskUs印度员工使用个人手机拍摄工作电脑屏幕时。Coinbase已于5月14日向监管机构提交文件公开披露该事件。
前员工表示,涉事员工及其疑似同伙涉嫌将Coinbase客户信息出售给黑客牟利。据悉Coinbase当时立即获知了该事件。
TaskUs与Coinbase的合作关系
TaskUs是一家在印度运营的美国业务流程外包公司。5月27日曼哈顿提交的诉讼文件显示,该公司曾负责Coinbase客户支持业务。
今年1月TaskUs实施大规模裁员,超过200名员工被解雇,当时引发抗议活动并受到印度媒体关注。但此次数据泄露事件仅确认两名员工为主要责任人,事件影响近7万名客户。
Coinbase的应对措施
Coinbase表示已"切断与涉事TaskUs人员及其他海外代理的合作关系,并加强控制措施"。5月中旬黑客泄露用户数据后,Coinbase拒绝支付200万美元赎金要求,促使公司公开事件细节。
TaskUs曾涉加密货币数据泄露丑闻
2022年TaskUs就曾因加密货币相关数据泄露被起诉。当时诉讼指控Shopify和TaskUs在加密货币钱包制造商Ledger服务器遭入侵两年后,仍未能妥善保护客户数据。
诉讼称两家公司在通知客户前已知晓数据泄露超一周。Ledger客户在数十万硬件钱包所有者个人信息遭泄露后,至今仍是诈骗和钓鱼攻击的受害者。