Por Raphael Satter
WASHINGTON, 2 jun (Reuters) - La bolsa de criptomonedas Coinbase ya sabía en enero de una filtración de datos de clientes en una empresa de subcontratación conectada a una brecha mayor cuyo coste se estima en hasta 400 millones de dólares, dijeron a Reuters seis personas familiarizadas con el asunto.
(link) Al menos una parte de la filtración, que se hizo pública el 14 de mayo en (link), se produjo cuando una empleada de la empresa de subcontratación estadounidense TaskUs, con sede en la India, fue sorprendida haciendo fotos de su ordenador de trabajo con su teléfono personal, según cinco antiguos empleados de TaskUs.
Tres de los empleados y una persona familiarizada con el asunto dijeron que Coinbase fue notificada inmediatamente.
Los ex empleados dijeron que fueron informados del asunto por investigadores de la empresa o compañeros que presenciaron el incidente en la ciudad india de Indore, y señalaron que la mujer y un presunto cómplice habrían estado facilitando información de clientes de Coinbase a piratas informáticos a cambio de sobornos.
Los ex empleados y la persona familiarizada con el asunto dijeron que más de 200 empleados de TaskUs fueron despedidos poco después en un despido masivo que atrajo la atención de los medios de comunicación indios (link).
Coinbase había culpado anteriormente a "agentes de apoyo en el extranjero" de la brecha, que estimó que podría costar hasta 400 millones de dólares (link).
Aunque la relación entre TaskUs y la filtración ya se había alegado en una demanda presentada la semana pasada (link) ante un tribunal federal de Manhattan, los detalles del incidente, de los que se informa aquí por primera vez, plantean más dudas sobre cuándo se enteró Coinbase del incidente.
Coinbase dijo en la presentación ante la SEC de mayo que sabía que los contratistas accedieron a los datos de los empleados "sin necesidad comercial" en "meses anteriores" Sólo cuando recibió una demanda de extorsión el 11 de mayo se dio cuenta de que el acceso era parte de una campaña más amplia, dijo la compañía.
En una declaración a Reuters el miércoles, Coinbase dijo que el incidente fue descubierto recientemente y que había "cortado los lazos con el personal de TaskUs involucrado y otros agentes en el extranjero, y reforzado los controles."
Coinbase no reveló quiénes eran los otros agentes extranjeros.
TaskUs dijo en un comunicado que dos empleados habían sido despedidos a principios de este año después de que accedieran ilegalmente a información de un cliente, que no identificó.
"Informamos inmediatamente de esta actividad al cliente", decía el comunicado. "Creemos que estos dos individuos fueron reclutados por una campaña criminal mucho más amplia y coordinada contra este cliente que también afectó a varios otros proveedores que prestan servicios a este cliente"
La persona familiarizada con el asunto confirmó que Coinbase era el cliente y que el incidente tuvo lugar en enero.
Reuters no pudo determinar si se había producido alguna detención. La policía de Indore no devolvió un mensaje en busca de comentarios.