Your bank is using your money. You’re getting the scraps.WATCH FREE

Coinbase revela que 69.461 usuarios se vieron afectados por el robo de datos de diciembre de 2024

En esta publicación:

  • Coinbase confirma que la filtración de datos de diciembre de 2024 afectó a 69.461 usuarios; los atacantes exigieron un rescate de 20 millones de dólares.
  • Los piratas informáticos sobornaron a agentes de soporte extranjeros para robar datos KYC, incluidas identificaciones, direcciones e información bancaria.
  • El Departamento de Justicia lanza una investigación criminal; los críticos critican la divulgación tardía de Coinbase y piden protecciones de datos más estrictas.

Coinbase Global Inc., el mayor exchange de criptomonedas de Estados Unidos, ha revelado que una filtración de datos ocurrida en diciembre de 2024 comprometió información personal confidencial de 69.461 usuarios. 

La compañía reveló el alcance del ataque en una presentación ante la Oficina del Fiscal General de Maine el martes, semanas después de confirmar que los ciberdelincuentes exigieron un rescate de 20 millones de dólares para evitar que los datos robados se publicaran en la web oscura.

Según se informa, el ataque afectó a menos del 1% de la base global de usuarios de la compañía, pero ha desencadenado múltiples investigaciones federales y múltiples demandas sobre cómo manejó el ataque.

El soborno y la ingeniería social llevaron a la violación

Según la empresa y personas familiarizadas con el asunto, los atacantes emplearon técnicas de ingeniería social para infiltrarse en los sistemas internos de Coinbase. En lugar de aprovechar las vulnerabilidades técnicas, los perpetradores atacaron a los empleados de la plataforma de intercambio de criptomonedas, concretamente a los agentes de atención al cliente que trabajaban fuera de Estados Unidos.

Coinbase alegó que los representantes, con sede en India, recibieron sobornos en cash a cambio de acceso a herramientas internas e información de clientes. Los datos comprometidos incluyen nombres, direcciones, nacionalidades, números de identificación oficial, fechas de nacimiento e información bancaria.

datos de conocimiento del cliente (KYC) . Coinbase confirmó que las contraseñas, las claves privadas y los fondos de los usuarios no se vieron afectados, pero los investigadores de ciberseguridad y los usuarios temen que puedan usar esta información para el dent y la suplantación de identidad.

Véase también  Desbloqueando el futuro: Integrando la IA con redes blockchain descentralizadas

Demanda de rescate rechazada y respuesta regulatoria

Coinbase informó que recibió por primera vez una solicitud de rescate por correo electrónico anónimo el 11 de mayo, varios meses después de que los datos se filtraran inicialmente, el 26 de diciembre. Los delincuentes amenazaron a la plataforma de intercambio de criptomonedas con publicar la información robada en la red oscura a menos que la empresa pagara 20 millones de dólares.

En su presentación pública, Coinbase reveló que los atacantes ya habían comenzado a recopilar datos de usuarios mediante la explotación de agentes de soporte con sede en el extranjero en los meses previos a la nota de rescate. Todo el personal implicado en la filtración ha sido despedido desde entonces.

Las autoridades de Washington, D.C., investigan el hackeo como parte de una investigación criminal iniciada por el Departamento de Justicia de EE. UU. Coinbase mantiene su postura de plena cooperación con todas las autoridades policiales nacionales y extranjeras pertinentes.

Críticas por la divulgación tardía 

El martes, el inversor estadounidense y fundador de TechCrunch, Michael Arrington, denunció la demora de la compañía en informar al público. En la plataforma de redes sociales X, Arrington les dijo a sus seguidores que el costo humano que podría derivar de una filtración de datos personales de este tipo es "denominado en miseria"

Probablemente ya haya causado daños ”, explicó Arrington. “ El costo humano es mucho mayor que los aproximadamente 400 millones de dólares que creen que le costará a la compañía reembolsar a la gente ”.

Vea también  Bitcoin OG de $11 mil millones apuesta por la corrección de BTC y ETH con posiciones cortas de $900 millones

Arrington aprovechó eldent para criticar las regulaciones KYC vigentes, calificándolas de ineficaces y peligrosas. Argumentó que estas leyes, combinadas con recortes de costos corporativos y sanciones leves por filtraciones de datos, crean condiciones propicias para el abuso.

Tanto los gobiernos como las empresas deben tomar medidas para detener esto. El costo solo se mide en sufrimiento humano, concluyó.

Coinbase estima que la exposición financiera total de la violación podría oscilar entre 180 y 400 millones de dólares, cubriendo los reembolsos de los clientes y las medidas de remediación.

Mike Dudas , socio gerente de la empresa de capital riesgo 6MV, cree que podría estar entre los objetivos de los hackers. " Es una filtración importante; la cantidad de información personal compartida es asombrosa ", declaró Dudas a la prensa. Reiteró que las consecuencias podrían ir más allá del dent , y que los hackers podrían optar por intimidar a los inversores y ejecutivos de criptomonedas.

Tus llaves, tu tarjeta. Gasta sin perder la custodia y obtén un rendimiento de más del 8 % sobre tu saldo con Ether.fi Cash .

Compartir enlace:

Aviso legal. La información proporcionada no constituye asesoramiento comercial. Cryptopolitan no se responsabiliza de las inversiones realizadas con base en la información proporcionada en esta página. Recomendamos encarecidamente realizar una investigación independiente tron consultar dent un profesional cualificado antes de tomar cualquier decisión de inversión.

Lo más leído

Cargando artículos más leídos...

Manténgase al tanto de las noticias sobre criptomonedas, reciba actualizaciones diarias en su bandeja de entrada

Selección del editor

Cargando artículos de Elección del editor...

- El boletín de criptomonedas que te mantiene a la vanguardia -

Los mercados se mueven rápido.

Nos movemos más rápido.

Suscríbete a Cryptopolitan Daily y recibe información sobre criptomonedas actualizada, precisa y relevante directamente en tu bandeja de entrada.

Únete ahora y
no te pierdas ningún movimiento.

Entra. Infórmate.
Adelántate.

Suscríbete a CryptoPolitan