消息人士稱,Coinbase漏洞與印度客戶數據泄露有關

路透中文
06-03
消息人士稱,Coinbase漏洞與印度客戶數據泄露有關

Coinbase 數據泄露事件部分與印度 TaskUs 員工有關

消息人士稱,承包商被發現對其手機中的數據進行拍照

消息披露引發了有關 Coinbase 何時發現漏洞的疑問

Raphael Satter

路透社華盛頓6月2日 - 六位熟悉此事的人士告訴路透社,加密貨幣交易所 Coinbase 早在今年 1 月就知道一家外包公司發生了客戶數據泄露事件,而這起泄露事件與一個估計損失高達 4 億美元的更大泄露事件有關。

(link) 據五名TaskUs前員工稱,至少有一部分數據泄露事件是在美國外包公司TaskUs的一名印度員工用個人手機拍攝工作電腦照片時發生的,該事件在5月14日美國證券交易委員會(SEC)的一份 (link)。

其中三位員工和一位熟悉此事的人士稱,Coinbase 立即得到了通知。

這些前員工表示,公司調查人員或在印度城市印多爾目睹了這一事件的同事向他們介紹了此事,並指出該女子和一名疑似同夥涉嫌向黑客提供 Coinbase 的客戶信息以換取賄賂。

這些前員工和熟悉此事的人士稱,在一次大規模裁員中,200 多名 TaskUs 員工很快被解僱,引起了印度媒體的關注 (link)。

Coinbase 此前曾將此次漏洞歸咎於 "海外支持代理",並估計此次漏洞可能造成高達 4 億美元的損失 (link)。

儘管在上週向曼哈頓聯邦法院提起的訴訟中, (link),TaskUs 與漏洞之間的聯繫已經被指控,但這裏首次報道的事件細節,進一步提出了 Coinbase 何時首次獲悉該事件的問題。

Coinbase在 5 月份提交給 SEC 的文件中說 ,它知道承包商在 "前幾個月""沒有業務需要 "的情況下訪問了員工數據。該公司表示,直到 5 月 11 日收到勒索要求時,它才意識到這次訪問是更廣泛活動的一部分。

在週三給路透社的一份聲明中,Coinbase 表示,該事件最近才被發現,公司已經 "切斷了與涉案 TaskUs 人員和其他海外代理的聯繫,並加強了控制"。

Coinbase 沒有透露其他海外代理是誰。

TaskUs 在一份聲明中說,今年年初,兩名員工因非法獲取一名客戶的信息而被解僱,但該公司並未透露該客戶的身份。

"聲明說:"我們立即向客戶報告了這一行爲。"我們相信,這兩個人是被一個針對該客戶的更廣泛、更協調的犯罪活動招募的,該犯罪活動還影響到了爲該客戶提供服務的其他一些供應商"。

熟悉此事的人士證實,Coinbase 是該客戶,事件發生在 1 月份。

路透社無法確定是否有人被捕。印多爾警方沒有回覆尋求置評的信息。

(爲便利非英文母語者,路透將其報導自動化翻譯爲數種其他語言。由於自動化翻譯可能有誤,或未能包含所需語境,路透不保證自動化翻譯文本的準確性,僅是爲了便利讀者而提供自動化翻譯。對於因爲使用自動化翻譯功能而造成的任何損害或損失,路透不承擔任何責任。)

免責聲明:投資有風險,本文並非投資建議,以上內容不應被視為任何金融產品的購買或出售要約、建議或邀請,作者或其他用戶的任何相關討論、評論或帖子也不應被視為此類內容。本文僅供一般參考,不考慮您的個人投資目標、財務狀況或需求。TTM對信息的準確性和完整性不承擔任何責任或保證,投資者應自行研究並在投資前尋求專業建議。

熱議股票

  1. 1
     
     
     
     
  2. 2
     
     
     
     
  3. 3
     
     
     
     
  4. 4
     
     
     
     
  5. 5
     
     
     
     
  6. 6
     
     
     
     
  7. 7
     
     
     
     
  8. 8
     
     
     
     
  9. 9
     
     
     
     
  10. 10