La bourse de cryptomonnaies Coinbase a été embarrassée par une grave fuite de données. Certains employés du service clientèle se sont révélés avoir été corrompus par des cybercriminels et ont partagé des données sensibles des clients. Les dommages totaux sont pour l’instant estimés à un maximum de 400 millions de dollars.
Des criminels ont acheté l’accès aux données des clients
Des recherches montrent que des cybercriminels ont réussi à accéder aux systèmes internes de Coinbase en corrompant des employés du service clientèle. Par cette voie, ils ont obtenu des informations personnelles des clients, y compris des noms, adresses, numéros de téléphone et informations bancaires.
Coinbase confirme que les employés ont depuis été licenciés et que des mesures pénales ont été prises. Bien qu’il s’agisse d’une grande fuite de données, l’entreprise souligne que des informations sensibles telles que les codes d’authentification à deux facteurs et les clés privées n’ont pas été dérobées. Selon Coinbase, les portefeuilles crypto des clients ne sont donc pas directement en danger.
L’ingénierie sociale coûte des centaines de millions chaque année aux utilisateurs
L’incident a été révélé après que le chercheur blockchain ZachXBT a signalé sur X que les utilisateurs de Coinbase perdent chaque année environ 300 millions de dollars à cause des attaques d’ingénierie sociale. Cette forme d’escroquerie implique de manipuler psychologiquement les victimes pour les amener à divulguer des informations confidentielles, souvent sous prétexte d’aide ou d’urgence.
Les criminels utilisaient des données volées pour se faire passer de manière crédible pour des employés de Coinbase. Ils approchaient les victimes par téléphone et par e-mail. Dans certains cas, une copie exacte du site web de Coinbase était même utilisée pour piéger les clients sans méfiance.
Demande de rançon au PDG Brian Armstrong
La gravité de la situation a été soulignée lorsque le dirigeant de Coinbase, Brian Armstrong, aurait reçu une demande de rançon de 20 millions de dollars en Bitcoin. Les auteurs menaçaient de diffuser davantage les données si le paiement n’était pas effectué. Il n’a pas été révélé si la demande avait été acceptée.
Les dommages pourraient atteindre 400 millions de dollars
L’impact financier pour Coinbase est considérable. Les coûts de réparation, les paiements de compensation aux clients affectés et les mesures de sécurité supplémentaires sont pour l’instant estimés à un maximum de 400 millions de dollars. L’incident survient à un moment délicat : Coinbase avait récemment été positivement mentionné dans les nouvelles pour son inclusion dans l’indice prestigieux S&P 500.
Pour accélérer l’enquête, Coinbase offre une récompense de 20 millions de dollars pour des informations menant à l’arrestation des responsables. L’entreprise déclare « tout mettre en Å“uvre » pour restaurer la confiance des utilisateurs.
149 millions de mots de passe volés découverts – des utilisateurs de Binance également touchés
149 millions de mots de passe volés découverts – des utilisateurs de Binance également touchés
Un chercheur en cybersécurité a découvert une vaste base de données accessible au public contenant des millions d’identifiants volés.
Matcha Meta alerte après le piratage de SwapNet : jusqu’à 16,8 millions de dollars dérobés
Dans de nombreuses applications crypto, un utilisateur doit d’abord donner son accord avant qu’un smart contract puisse déplacer des tokens en son nom.
Un « expert » belge en crypto-monnaies trompe les investisseurs et mène un train de vie luxueux
Un escroc belge de la crypto promettait des rendements élevés, mais a tout perdu. Les pertes se chiffrent en millions et une peine de prison est imminente.
Le plus lu
Christine Lagarde quitte furieuse un dîner à Davos après une critique acerbe d’un haut fonctionnaire américain
Christine Lagarde quitte furieuse un dîner à Davos après de vives critiques d’un haut fonctionnaire américain sur les économies européennes.
Bitcoin et XRP s’effondrent : pourquoi les investisseurs paniquent
Bitcoin et XRP s’effondrent sous l’effet de la crainte d’une fermeture du gouvernement américain, de la guerre commerciale de Trump et de la décision de taux de la Réserve fédérale.
70 économistes alertent : l’Europe doit opter pour l’euro numérique
Les économistes avertissent qu’une version édulcorée de l’euro numérique rendrait l’Europe vulnérable aux chocs géopolitiques et économiques.