ETFFIN Finance >> Finanza personale corso >  >> Criptovaluta >> Blockchain

Coinbase notifica a 6.000 clienti la violazione dei dati

Coinbase ha inviato lettere a 6.000 clienti informandoli di una violazione dei dati che ha portato gli hacker a cancellare gli account di criptovaluta.

La lettera è stata inviata mesi dopo che i clienti hanno iniziato a lamentarsi della cancellazione dei loro account, con CNBC segnalando che la piattaforma di scambio di criptovalute, che conta 68 milioni di utenti, è stata criticata per mancanza di azione riguardo alla rapina.

Alla fine della scorsa settimana, Coinbase ha confermato che, tra marzo e maggio 2021, 6.000 clienti statunitensi sono stati vittime di "una campagna di terze parti per ottenere l'accesso non autorizzato ai conti dei clienti Coinbase e spostare i fondi dei clienti fuori dalla piattaforma Coinbase".

I fondi sono stati trasferiti a portafogli crittografici non associati a Coinbase, ha affermato la società nella lettera, rendendo impossibile il ritiro delle transazioni. Alcuni clienti hanno riferito di aver perso anche $ 168.000 (£ 123.655), secondo CNBC .

Non solo gli attori delle minacce sono riusciti a rubare centinaia di migliaia di criptovalute, ma hanno anche ottenuto informazioni personali come "nome completo, indirizzo e-mail, indirizzo di casa, data di nascita, indirizzi IP per l'attività dell'account, cronologia delle transazioni, disponibilità dell'account, ed equilibrio”.

Gli hacker sono riusciti a sfruttare "un difetto nel processo di recupero dell'account SMS di Coinbase per ricevere un token di autenticazione SMS a due fattori (2FA)".

Tuttavia, per accedere agli account degli utenti, questi ultimi avrebbero bisogno anche di informazioni come indirizzo e-mail, password e numero di telefono associati all'account, oltre all'accesso all'account e-mail dei clienti.

Coinbase ha detto alle vittime di "non essere in grado di determinare in modo conclusivo come queste terze parti abbiano avuto accesso a queste informazioni".

Tuttavia, la società ha indicato i probabili "attacchi di phishing o altre tecniche di ingegneria sociale per indurre una vittima a rivelare inconsapevolmente le credenziali di accesso a un cattivo attore".

"Non abbiamo trovato alcuna prova che queste terze parti abbiano ottenuto queste informazioni dalla stessa Coinbase", si legge nella lettera, che è stata inviata circa sei mesi dopo che si è verificata la violazione.

Le vittime della rapina saranno rimborsate, ha affermato Coinbase, aggiungendo che "garantirà a tutti i clienti interessati di ricevere l'intero valore di ciò che [hanno] perso". Ai clienti è stato chiesto di cambiare le loro password con una combinazione più forte che non è stata utilizzata su siti diversi.

L'azienda sta inoltre collaborando con le forze dell'ordine per indagare sulla questione, descrivendo lo stato dell'indagine come "in corso".