tradingkey.logo

消息人士稱,Coinbase漏洞與印度客戶數據泄露有關

路透社2025年6月2日 18:55
  • Coinbase 數據泄露事件部分與印度 TaskUs 員工有關
  • 消息人士稱,承包商被發現對其手機中的數據進行拍照
  • 消息披露引發了有關 Coinbase 何時發現漏洞的疑問

Raphael Satter

- 六位熟悉此事的人士告訴路透社,加密貨幣交易所 Coinbase 早在今年 1 月就知道一家外包公司發生了客戶數據泄露事件,而這起泄露事件與一個估計損失高達 4 億美元的更大泄露事件有關。

(link) 據五名TaskUs前員工稱,至少有一部分數據泄露事件是在美國外包公司TaskUs的一名印度員工用個人手機拍攝工作電腦照片時發生的,該事件在5月14日美國證券交易委員會(SEC)的一份 (link)。

其中三位員工和一位熟悉此事的人士稱,Coinbase 立即得到了通知。

這些前員工表示,公司調查人員或在印度城市印多爾目睹了這一事件的同事向他們介紹了此事,並指出該女子和一名疑似同伙涉嫌向黑客提供 Coinbase 的客戶信息以換取賄賂。

這些前員工和熟悉此事的人士稱,在一次大規模裁員中,200 多名 TaskUs 員工很快被解雇,引起了印度媒體的關注 (link)。

Coinbase 此前曾將此次漏洞歸咎於 "海外支持代理",並估計此次漏洞可能造成高達 4 億美元的損失 (link)。

儘管在上周向曼哈頓聯邦法院提起的訴訟中, (link),TaskUs 與漏洞之間的聯繫已經被指控,但這里首次報導的事件細節,進一步提出了 Coinbase 何時首次獲悉該事件的問題。

Coinbase在 5 月份提交給 SEC 的文件中說 ,它知道承包商在 "前幾個月""沒有業務需要 "的情況下訪問了員工數據。該公司表示,直到 5 月 11 日收到勒索要求時,它才意識到這次訪問是更廣泛活動的一部分。

在周三給路透社的一份聲明中,Coinbase 表示,該事件最近才被發現,公司已經 "切斷了與涉案 TaskUs 人員和其他海外代理的聯繫,並加強了控制"。

Coinbase 沒有透露其他海外代理是誰。

TaskUs 在一份聲明中說,今年年初,兩名員工因非法獲取一名客戶的信息而被解雇,但該公司並未透露該客戶的身份。

"聲明說:"我們立即向客戶報告了這一行為。"我們相信,這兩個人是被一個針對該客戶的更廣泛、更協調的犯罪活動招募的,該犯罪活動還影響到了為該客戶提供服務的其他一些供應商"。

熟悉此事的人士證實,Coinbase 是該客戶,事件發生在 1 月份。

路透社無法確定是否有人被捕。印多爾警方沒有回復尋求置評的信息。

免責聲明:本網站提供的資訊僅供教育和參考之用,不應視為財務或投資建議。
Tradingkey

相關文章

KeyAI