La historia interna de la mayor "violación de datos" de Coinbase en la historia: los subcontratistas conspiraron con los piratas informáticos para vender cada dato por 200 dólares

👤 energys@Winnie 📅 2026-02-09 15:18:26

Los documentos de demanda colectiva modificados presentados en el tribunal del Distrito Sur de Nueva York revelan más detalles sobre la mayor violación de datos en la historia de Coinbase.
(Resumen anterior: Se filtraron datos de 69.000 usuarios de Coinbase. Oficial: Compensación máxima de 400 millones de dólares estadounidenses, negativa a pagar el rescate del hacker)
(Suplemento de antecedentes: La cadena base anunció que está explorando la "emisión de tokens", ¿por qué Coinbase revirtió su promesa de no emitir tokens?)

Coinbase, un intercambio de criptomonedas que cotiza en bolsa en los Estados Unidos, recibió una nota de rescate de un hacker en mayo de este año, y el hacker afirmó haber dominado Coinbase. Posteriormente, Coinbase presentó documentos a la Comisión de Bolsa y Valores de EE. UU. (SEC) confirmando que se filtró 69,461 información de usuarios.

La información afectada incluye nombres, direcciones, números de teléfono, documentos de identificación gubernamentales, detalles de cuentas bancarias y registros de transacciones. Aunque las credenciales de inicio de sesión de los usuarios y las billeteras centrales no se vieron directamente comprometidas, los piratas informáticos utilizaron estos datos para llevar a cabo una gran cantidad de ataques de ingeniería social, haciéndose pasar por empleados de Coinbase para defraudar a los usuarios, causando pérdidas financieras significativas.

Después de que se expuso el incidente, Coinbase prometió compensar completamente a los usuarios afectados y proporcionar servicios gratuitos de protección de identidad durante un año. Sin embargo, retrasó la publicación del incidente hasta mayo (el incidente se remonta a septiembre de 2024), lo que provocó críticas de usuarios y reguladores.

Documentos judiciales de Nueva York revelan: los empleados de TaskUs aceptaron sobornos y filtraron secretos

Recientemente, según un documento de demanda colectiva enmendado presentado en el Tribunal del Distrito Sur de Nueva York, el hombre detrás de la filtración de datos señaló al socio de subcontratación de Coinbase: la empresa estadounidense de subcontratación de procesos comerciales TaskUs. Las investigaciones revelaron que los delincuentes penetraron con éxito en los sistemas operativos de Coinbase y robaron una gran cantidad de información de los usuarios sobornando a los empleados de atención al cliente de TaskU en India.

Según los informes, los empleados de TaskUs están acusados de tomar fotografías de la información de los clientes de Coinbase mostrada en las pantallas de las computadoras y pasarlas a los piratas informáticos por un precio de 200 dólares por foto. La investigación señaló que una empleada, Ashita Mishra, había estado involucrada en delitos desde septiembre de 2024. Tomaba hasta 200 fotografías al día y almacenaba los datos personales de más de 10.000 usuarios en su teléfono móvil. Además, la banda criminal adopta un modelo de "eje y radio". Mishra y sus asociados dirigen varios grupos pequeños para que realicen tareas, y los participantes se desconocen unos a otros. La denuncia estima que los empleados de TaskUs recibieron más de 500.000 dólares en sobornos a través de este método, equivalente al salario anual combinado de más de 100 empleados en la India.

Los documentos acusan a TaskUs de fallas de gestión sistémicas y de no monitorear eficazmente el comportamiento de los empleados. En enero de 2025, TaskUs despidió a unos 300 empleados involucrados después de descubrir la infracción, pero los demandantes afirman que la compañía intentó suprimir la investigación interna, incluso despidió al personal de recursos humanos que expresó sus preocupaciones y retrasó la divulgación del incidente a Coinbase y al público, lo que provocó que las pérdidas aumentaran.

Manejo de seguimiento de Coinbase y TaskUs

Coinbase tomó medidas rápidas después de que se expuso el incidente, poniendo fin a la cooperación con los empleados de TaskUs y otros agentes extranjeros involucrados, y ofreciendo una recompensa de 20 millones de dólares estadounidenses para capturar a los piratas informáticos. TaskUs se enfrenta a una crisis de reputación. Como proveedor de BPO reconocido en el mundo, sus lagunas en la gestión también han afectado su cooperación con otras empresas de tecnología.

Los analistas señalaron que este incidente resalta los riesgos de subcontratar negocios sensibles en la industria de las criptomonedas y puede impulsar a las bolsas a reevaluar sus modelos operativos en el extranjero en el futuro. El caso aún se encuentra actualmente en proceso judicial y los acontecimientos posteriores afectarán aún más la responsabilidad de Coinbase y TaskUs.

ฉลาก:
แบ่งปัน:
FB X YT IG
energys@Winnie

energys@Winnie

ตัวแก้ไข Blockchain และ Cryptoassets มุ่งเน้นไปที่วิเคราะห์การวิเคราะห์เนื้อหาโดเมนและข้อมูลเชิงลึก

ความคิดเห็น (10)

เซียร่า 12วันที่ผ่านมา
การพัฒนาอุตสาหกรรมในปัจจุบันต้องใช้ความอดทน
เซซิเลีย 12วันที่ผ่านมา
ในอนาคต การบูรณาการระหว่าง on-chain และ off-chain จะใกล้ชิดยิ่งขึ้น
แอนเซล 12วันที่ผ่านมา
กลไกความไว้วางใจของบล็อคเชนได้เปลี่ยนแปลงรูปแบบดั้งเดิมไปแล้ว
เฟลิกซ์ 12วันที่ผ่านมา
จะเลือกระหว่างเครือข่ายสาธารณะ เครือข่ายพันธมิตร และเครือข่ายส่วนตัวได้อย่างไร
ปะการัง 12วันที่ผ่านมา
การสร้างระบบนิเวศ Web3 ต้องการให้นักพัฒนาเข้าร่วมมากขึ้น
เกรซ 12วันที่ผ่านมา
ระบบนิเวศน์จะสมบูรณ์ยิ่งขึ้นในอนาคต
ดรูว์ 13วันที่ผ่านมา
ในอนาคตการเล่าเรื่องในวงการจะมีความสมจริงมากขึ้น
คาร์ลอส 24วันที่ผ่านมา
อนาคตของการกระจายอำนาจเป็นสิ่งที่ควรค่าแก่การรอคอย
เท็ด 40วันที่ผ่านมา
ผู้ใช้ไม่สนใจเกี่ยวกับเทคโนโลยี พวกเขาสนใจแค่ว่ามันใช้งานง่ายและทำเงินได้หรือไม่
อิซาเบลลา 42วันที่ผ่านมา
ในบล็อกสามารถเก็บข้อมูลได้ประมาณเท่าใด

เพิ่มความคิดเห็น

เนื้อหายอดนิยม