Coinbase notifica a 6.000 clienti la violazione dei dati
Coinbase ha inviato lettere a 6.000 clienti informandoli di una violazione dei dati che ha portato gli hacker a cancellare gli account di criptovaluta.
La lettera è stata inviata mesi dopo che i clienti hanno iniziato a lamentarsi della cancellazione dei loro account, con CNBC segnalando che la piattaforma di scambio di criptovalute, che conta 68 milioni di utenti, è stata criticata per mancanza di azione riguardo alla rapina.
Alla fine della scorsa settimana, Coinbase ha confermato che, tra marzo e maggio 2021, 6.000 clienti statunitensi sono stati vittime di "una campagna di terze parti per ottenere l'accesso non autorizzato ai conti dei clienti Coinbase e spostare i fondi dei clienti fuori dalla piattaforma Coinbase".
I fondi sono stati trasferiti a portafogli crittografici non associati a Coinbase, ha affermato la società nella lettera, rendendo impossibile il ritiro delle transazioni. Alcuni clienti hanno riferito di aver perso anche $ 168.000 (£ 123.655), secondo CNBC .
Non solo gli attori delle minacce sono riusciti a rubare centinaia di migliaia di criptovalute, ma hanno anche ottenuto informazioni personali come "nome completo, indirizzo e-mail, indirizzo di casa, data di nascita, indirizzi IP per l'attività dell'account, cronologia delle transazioni, disponibilità dell'account, ed equilibrio”.
Gli hacker sono riusciti a sfruttare "un difetto nel processo di recupero dell'account SMS di Coinbase per ricevere un token di autenticazione SMS a due fattori (2FA)".
Tuttavia, per accedere agli account degli utenti, questi ultimi avrebbero bisogno anche di informazioni come indirizzo e-mail, password e numero di telefono associati all'account, oltre all'accesso all'account e-mail dei clienti.
Coinbase ha detto alle vittime di "non essere in grado di determinare in modo conclusivo come queste terze parti abbiano avuto accesso a queste informazioni".
Tuttavia, la società ha indicato i probabili "attacchi di phishing o altre tecniche di ingegneria sociale per indurre una vittima a rivelare inconsapevolmente le credenziali di accesso a un cattivo attore".
"Non abbiamo trovato alcuna prova che queste terze parti abbiano ottenuto queste informazioni dalla stessa Coinbase", si legge nella lettera, che è stata inviata circa sei mesi dopo che si è verificata la violazione.
Le vittime della rapina saranno rimborsate, ha affermato Coinbase, aggiungendo che "garantirà a tutti i clienti interessati di ricevere l'intero valore di ciò che [hanno] perso". Ai clienti è stato chiesto di cambiare le loro password con una combinazione più forte che non è stata utilizzata su siti diversi.
L'azienda sta inoltre collaborando con le forze dell'ordine per indagare sulla questione, descrivendo lo stato dell'indagine come "in corso".
Blockchain
- Promozioni Ally Invest - Fino a $ 3, Bonus 000 per i nuovi clienti
- GDAX
- Hash
- Cos'è Coinbase Stock?
- Una guida alle commissioni di Coinbase
- Recensione Coinbase Pro (2021)
- Binance US vs Coinbase Pro
- Che cos'è l'analisi fondamentale?
- Coinbase Exchange – Guida per principianti
- GDPR e notizie sulla violazione dei dati:sei pronto?
-
Bitcoin è un acquisto a $ 66, 000?
Molti o tutti i prodotti qui provengono dai nostri partner che ci pagano una commissione. È così che guadagniamo. Ma la nostra integrità editoriale garantisce che le opinioni dei nostri esperti non si...
-
Coinbase annuncia l'acquisizione di Tagomi
Coinbase ha annunciato mercoledì di aver acquisito la società di brokeraggio di criptovalute Tagomi. Mentre le società devono ancora rivelare i termini finanziari, un insider ha detto a Fortune Coinba...