Courtesy of TheVerge
Ikhtisar 15 Detik
- Karyawan Coinbase terlibat dalam skema pencurian data pelanggan.
- Coinbase menolak membayar tuntutan penyerang dan melaporkan insiden ke penegak hukum.
- Pengguna harus waspada terhadap penipuan yang mungkin muncul setelah insiden ini.
Amerika Serikat - Coinbase, platform pertukaran kripto terkenal, mengungkap adanya serangan siber yang melibatkan penyuapan dan perekrutan pekerja layanan pelanggan untuk mencuri data pelanggan. Serangan ini menyebabkan bocornya informasi pribadi seperti nama, alamat, nomor telepon, gambar identitas, dan sebagian nomor jaminan sosial beberapa pengguna.
Para pelaku kejahatan dunia maya kemudian memeras Coinbase dengan menuntut tebusan sebesar 20 juta dolar AS agar data tidak dipublikasikan, tetapi Coinbase menolak membayarnya. Perusahaan segera bekerja sama dengan penegak hukum untuk menginvestigasi insiden tersebut dan mengambil tindakan tegas termasuk memecat pekerja yang terlibat.
Meskipun data pribadi bocor, pelaku tidak mendapatkan akses ke informasi penting seperti kredensial login, kode verifikasi dua faktor, atau kunci pribadi pengguna yang mengamankan aset kripto di wallet. Coinbase memastikan tidak ada pelanggaran keamanan yang menyebabkan pencurian aset digital secara langsung.
Perusahaan memperingatkan pengguna agar waspada terhadap penipuan yang mungkin mengatasnamakan Coinbase untuk memaksa mereka memindahkan dana. Coinbase menegaskan bahwa mereka tidak akan pernah meminta informasi sensitif seperti password atau kode 2FA atau memindahkan aset ke alamat baru yang tidak dikenal.
Baca juga: Penurunan Saham Coinbase: Reaksi Berlebihan Atas Insiden Pelanggaran Data dan Investigasi SEC
Untuk mengganti kerugian bagi pelanggan yang terdampak, Coinbase memperkirakan biaya antara 180 juta hingga 400 juta dolar AS. Selain itu, Coinbase menawarkan hadiah sebesar 20 juta dolar bagi siapa pun yang dapat memberikan informasi yang membantu penegak hukum menangkap pelaku kejahatan ini.
Pertanyaan Terkait
Q
Apa yang terjadi pada Coinbase terkait serangan siber?A
Coinbase mengalami serangan siber di mana penjahat siber menyogok dan merekrut karyawan untuk mencuri data pelanggan.Q
Apa yang diperoleh penyerang dari serangan tersebut?A
Penyerang berhasil mendapatkan nama, alamat, nomor telepon, gambar ID pemerintah, data akun, dan sebagian nomor jaminan sosial dari sejumlah kecil pengguna.Q
Bagaimana Coinbase menanggapi tuntutan penyerang?A
Coinbase menolak untuk membayar tuntutan sebesar $20 juta yang diajukan oleh penyerang dan melaporkan insiden ini ke penegak hukum.Q
Apa yang dilakukan Coinbase untuk menangani insiden ini?A
Coinbase segera memberhentikan karyawan yang terlibat dan bekerja sama dengan penegak hukum untuk menyelidiki insiden tersebut.Q
Apa yang harus dilakukan pengguna Coinbase setelah insiden ini?A
Pengguna Coinbase harus berhati-hati terhadap penipuan dan tidak memberikan sandi, kode 2FA, atau memindahkan aset ke alamat baru atas permintaan.