Coinbase : faille de 20 M$, arrestation en Inde et sécurité renforcée
Coinbase a subi une faille majeure impliquant du personnel soudoyé, menant à une rançon de 20 M$ et à l’arrestation d’un ex-agent en Inde. L’entreprise investit jusqu’à 400 M$ dans la remédiation et le renforcement de la sécurité.
Coinbase a subi une importante faille de sécurité en mai, au cours de laquelle des hackers ont soudoyé des sous-traitants externes et des employés pour accéder à des données sensibles de clients, entraînant une demande de rançon de 20 millions de dollars. La violation, qui a touché moins de 1 % des clients et n’a pas compromis les mots de passe ni les clés privées, a conduit à l’arrestation d’un ancien agent du service client en Inde par la police d’Hyderabad, suite à une collaboration avec les forces de l’ordre internationales. Coinbase a alloué jusqu’à 400 millions de dollars pour la remédiation, incluant des compensations clients et des améliorations de sécurité, et a mis en place un processus de sélection plus strict pour le personnel manipulant des données sensibles. L’incident a relancé le débat sur l’externalisation du service client et mis en lumière les défis persistants en matière de sécurité dans le secteur des cryptomonnaies. Coinbase a réaffirmé son engagement à poursuivre les responsables et à renforcer ses contrôles internes pour prévenir de futures violations.