纽约集体诉讼案新增指控:TaskUs被指系统性安全失职并隐瞒数据泄露事件
针对TaskUs的纽约集体诉讼修正案新增了系统性安全漏洞及隐瞒行为的指控,该事件涉及Coinbase客户数据泄露。本周二向纽约南区法院提交的修正诉状,对2024年末至次年5月期间的大规模数据泄露事件做出关键补充,披露了Coinbase客户数据处理过程中的更多细节,预估损失高达4亿美元。
犯罪贿赂链条浮出水面
Coinbase发言人向媒体表示:"这起始于2024年末的犯罪贿赂计划,同时利用了外部供应商和少量海外客服人员,导致每月不足1%的交易用户遭受社会工程诈骗。"该加密货币交易所称已立即通知受影响用户及监管机构,并在加强供应商与内部管控的同时对受损客户进行全额赔付。
发言人证实,Coinbase已终止与TaskUs的合作,拒绝"向犯罪分子支付赎金",转而设立"2000万美元悬赏基金用于追捕定罪"。TaskUs未立即回应置评请求。
印度运营中心涉嫌协同作案
诉状关键修改指出,TaskUs印度分公司存在组织性犯罪网络——员工受贿拍摄敏感账户信息并转交犯罪分子。原告称该阴谋已超越基层员工范围,促使TaskUs于1月解雇约300名员工。
诉状显示:"该外包公司的公开声明掩盖了规模更大、组织严密的犯罪活动,涉及数十名甚至数百名TaskUs员工。"修正文件同时指控TaskUs隐瞒泄露规模。据原告称,公司"采取手段压制知情人士",并于2月解雇负责调查事件的人力资源主管。
监管申报涉嫌虚假陈述
修正诉状指出,TaskUs在2月提交的10-K表格中未提及任何与Coinbase数据泄露相关的风险因素,这意味着在5月事件曝光前,该公司实质上宣称"未发现影响公司的重大数据泄露"。
公共事务律师安德鲁·罗索解释:"FTC法案第5条指引企业如何避免'不公平'或'欺骗性'行为。虽非全部指引具有法律约束力,但忽视这些标准可证明企业存在过失或误导。"监管机构将评估泄露数据敏感性、安全措施完备性、风险可预见性、安全承诺真实性,以及消费者自我保护可行性等多重因素。