La bourse de cryptomonnaies Coinbase a été embarrassée par une grave fuite de données. Certains employés du service clientèle se sont révélés avoir été corrompus par des cybercriminels et ont partagé des données sensibles des clients. Les dommages totaux sont pour l’instant estimés à un maximum de 400 millions de dollars.
Des criminels ont acheté l’accès aux données des clients
Des recherches montrent que des cybercriminels ont réussi à accéder aux systèmes internes de Coinbase en corrompant des employés du service clientèle. Par cette voie, ils ont obtenu des informations personnelles des clients, y compris des noms, adresses, numéros de téléphone et informations bancaires.
Coinbase confirme que les employés ont depuis été licenciés et que des mesures pénales ont été prises. Bien qu’il s’agisse d’une grande fuite de données, l’entreprise souligne que des informations sensibles telles que les codes d’authentification à deux facteurs et les clés privées n’ont pas été dérobées. Selon Coinbase, les portefeuilles crypto des clients ne sont donc pas directement en danger.
L’ingénierie sociale coûte des centaines de millions chaque année aux utilisateurs
L’incident a été révélé après que le chercheur blockchain ZachXBT a signalé sur X que les utilisateurs de Coinbase perdent chaque année environ 300 millions de dollars à cause des attaques d’ingénierie sociale. Cette forme d’escroquerie implique de manipuler psychologiquement les victimes pour les amener à divulguer des informations confidentielles, souvent sous prétexte d’aide ou d’urgence.
Les criminels utilisaient des données volées pour se faire passer de manière crédible pour des employés de Coinbase. Ils approchaient les victimes par téléphone et par e-mail. Dans certains cas, une copie exacte du site web de Coinbase était même utilisée pour piéger les clients sans méfiance.
Demande de rançon au PDG Brian Armstrong
La gravité de la situation a été soulignée lorsque le dirigeant de Coinbase, Brian Armstrong, aurait reçu une demande de rançon de 20 millions de dollars en Bitcoin. Les auteurs menaçaient de diffuser davantage les données si le paiement n’était pas effectué. Il n’a pas été révélé si la demande avait été acceptée.
Les dommages pourraient atteindre 400 millions de dollars
L’impact financier pour Coinbase est considérable. Les coûts de réparation, les paiements de compensation aux clients affectés et les mesures de sécurité supplémentaires sont pour l’instant estimés à un maximum de 400 millions de dollars. L’incident survient à un moment délicat : Coinbase avait récemment été positivement mentionné dans les nouvelles pour son inclusion dans l’indice prestigieux S&P 500.
Pour accélérer l’enquête, Coinbase offre une récompense de 20 millions de dollars pour des informations menant à l’arrestation des responsables. L’entreprise déclare « tout mettre en œuvre » pour restaurer la confiance des utilisateurs.
MetaMask et d’autres portefeuilles crypto lancent un réseau mondial contre les attaques de phishing
Divers acteurs s’allient à SEAL pour lancer un réseau mondial de défense contre le phishing.
Google lance l’alerte: des hackers nord-coréens dissimulent des logiciels malveillants dans Ethereum et BNB
Google avertit que des hackers nord-coréens dissimulent des logiciels malveillants dans Ethereum et BNB via EtherHiding, une nouvelle menace pour la crypto.
Meest gelezen
Erreur à 300 000 milliards de dollars: PayPal s’est brièvement retrouvé avec le plus grand stablecoin du monde
Paxos a commis une énorme bévue en frappant 300 000 milliards de jetons PYUSD. Cela représente plus de 2,5 fois la valeur de l’économie mondiale.
Retraite à 73 ans ? L’Allemagne veut porter l’âge légal à un record européen
L’Allemagne envisage de porter l’âge légal de la retraite à 73 ans pour faire face au vieillissement démographique et à la stagnation économique. L’Europe observe avec inquiétude.
Voici combien d’XRP détient vraiment l’investisseur moyen
Avez-vous une réserve d’XRP supérieure à la moyenne ? Une nouvelle étude montre comment tous les XRP sont répartis.