DERNIÈRES ACTUALITÉS
SÉLECTIONNÉ POUR VOUS

Le PDG de Coinbase confirme une violation de données : les utilisateurs ciblés par des agents de support malhonnêtes

ParVignesh KarunanidhiVignesh Karunanidhi 3 min de lecture
Le PDG de Coinbase confirme une fuite de données : des utilisateurs ciblés par des agents de support malveillants
  • Coinbase signale une fuite de données touchant moins de 1 % des utilisateurs actifs mensuels.
  • Des agents de support à l'étranger ont été corrompus pour accéder aux informations personnelles des clients.
  • Aucun mot de passe, clé privée ou fonds n'a été compromis dans cet incident de sécurité.

Coinbase a partagé une information concernant un incident de sécurité impliquant des cybercriminels ayant corrompu ses agents de support client à l’étranger pour accéder aux données des utilisateurs. Selon le communiqué officiel de l’entreprise, la violation a affecté moins de 1 % des utilisateurs effectuant des transactions mensuelles et n’a pas exposé les mots de passe, les clés privées ni fourni d’accès aux fonds des clients.

Les attaquants ont tenté d’extorquer 20 millions de dollars à Coinbase pour empêcher la divulgation des informations volées. En réponse, le PDG Brian Armstrong a annoncé que la plateforme établirait un fonds de récompense de 20 millions de dollars pour toute information conduisant à l’arrestation et à la condamnation des responsables.

Les attaquants ciblent et compromettent le support client

La violation de sécurité s’est produite lorsque des cybercriminels ont ciblé les activités mondiales de support client de Coinbase. Ils ont offert des pots-de-vin en espèces aux agents pour qu’ils reproduisent des informations issues des outils de support client.

Selon le rapport de l’entreprise, les attaquants ont accédé à plusieurs types de données clients, y compris les noms, adresses, numéros de téléphone et adresses e-mail. Ils ont également accédé aux numéros de sécurité sociale masqués (les quatre derniers chiffres), aux numéros de compte bancaire masqués, à certains identifiants de compte bancaire, à des photos de pièces d’identité gouvernementales telles que les permis de conduire et les passeports, à des captures d’écran des soldes de compte et aux historiques de transactions.

Par ailleurs, les attaquants ont également utilisé des données d’entreprise sanctionnées. Il s’agit notamment de rapports, de supports de formation et de communications fournis pour aider les agents. Cependant, Coinbase a réitéré que l’attaque n’a pas violé plusieurs catégories fondamentales d’informations.

Armstrong s’est adressé aux pirates, qui avaient tenté de faire chanter Coinbase pour un paiement de 20 millions de dollars en échange de la non-divulgation des informations volées, dans sa vidéo. « Je vais répondre publiquement à ces attaquants en disant non, nous ne payerons pas votre rançon. »

Coinbase lance des mesures d’atténuation

Coinbase a publié un rapport détaillé sur l’incident de sécurité. Celui-ci comprend des protections à court terme pour les consommateurs et des améliorations de sécurité à long terme. Coinbase s’est engagé à « indemniser les clients » en remboursant les utilisateurs qui ont été trompés pour envoyer des fonds aux attaquants lors d’attaques d’ingénierie sociale via des identifiants volés.

Coinbase a également annoncé l’ouverture d’un nouveau centre d’assistance aux États-Unis et la mise en œuvre de contrôles de sécurité et de surveillance plus stricts dans tous ses sites. Armstrong a spécifiquement mentionné « le déplacement de certaines de nos opérations de support client à la suite de cela » dans sa déclaration vidéo.

L’entreprise renforce également ses défenses en augmentant ses investissements dans la détection des menaces internes, les systèmes de réponse automatisée et les simulations de sécurité pour identifier les vulnérabilités potentielles dans les systèmes internes. Coinbase a confirmé que les insiders compromis « ont été renvoyés sur-le-champ et remis aux forces de l’ordre américaines et internationales. »

Coinbase émet des directives pour aider les utilisateurs

Coinbase a publié des directives spécifiques pour aider les clients à se protéger contre les tentatives potentielles d’ingénierie sociale résultant de la violation de données. L’entreprise met en garde les utilisateurs contre les imposteurs qui pourraient se faire passer pour des employés de Coinbase et tenter de les presser de transférer des fonds.

Dans son avis de sécurité, Coinbase a souligné plusieurs points clés concernant ses pratiques de communication légitimes : « Coinbase ne demandera jamais votre mot de passe, les codes 2FA, ou ne vous demandera pas de transférer des actifs vers une adresse, un compte, un coffre-fort ou un portefeuille spécifique ou nouveau. Nous ne vous appellerons ni ne vous enverrons de SMS pour vous donner une nouvelle phrase de récupération ou une adresse de portefeuille pour y déplacer vos fonds. » L’entreprise conseille aux clients de raccrocher immédiatement s’ils reçoivent de tels appels.

L’entreprise a déjà envoyé des avis d’impact aux utilisateurs concernés et prévoit de tenir la communauté informée au fur et à mesure de l’avancement de l’enquête. Pour les clients dont les données ont été compromises, le risque principal provient de potentielles attaques d’ingénierie sociale où des escrocs exploitent les informations personnelles volées pour paraître légitimes lors de leurs contacts avec les victimes.

Dans sa déclaration vidéo, le PDG Brian Armstrong a délivré un message sévère aux attaquants et à quiconque envisagerait de cibler la plateforme à l’avenir : « Pour ces futurs extorqueurs ou quiconque cherche à nuire aux clients de Coinbase, sachez que nous vous poursuivrons et vous amènerons devant la justice. »

Ne vous contentez pas de lire les actualités crypto. Comprenez-les. Abonnez-vous à notre newsletter. C'est gratuit.

Partager cet article

Avertissement. Les informations fournies ne constituent pas des conseils en matière d'investissement. Cryptopolitan.com ne saurait être tenue responsable des investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement de mener vos propres recherches et/ou de consulter un professionnel qualifié avant de prendre toute décision d'investissement.

Vignesh Karunanidhi

Vignesh Karunanidhi

Vignesh est rédacteur de contenu crypto, journaliste crypto, éditeur de contenu et gestionnaire des médias sociaux. Il a travaillé avec Watcher.guru, BeInCrypto, CoinGape, Milkroad et Airdrops pendant plus de 6 ans. Ses compétences dans la couverture des actualités technologiques, robotiques, commerciales et de l'IA ont été affinées grâce à un master en commerce.

PLUS D'ACTUALITÉS…