Cointime

Uygulamayı indirmek için QR kodu tarayın
iOS & Android

Coinbase'in en kötü veri ihlali ortaya çıktı: Taşeron müşteri hizmetleri personeli, on binlerce müşteri verisini gizlice telefonlarıyla fotoğraflayıp her bir fotoğrafı 200 dolara sattı.

Validated Media

Ben Weiss, Fortune tarafından

Coinbase, Mayıs ayında bilgisayar korsanlarının binlerce müşterisinin kişisel verilerini çaldığını ve bunları kurbanları kripto varlıklarını teslim etmeleri için kandırmak amacıyla kullandığını açıkladı. Coinbase, olayın 400 milyon dolara kadar kayba yol açabileceğini belirtti. Resmi olarak saldırı, Hintli bir dış kaynak kullanımı şirketindeki bir çalışan tarafından başlatıldı, ancak ABD'nin en büyük kripto borsası henüz olaya karışan kişileri açıklamadı. Yeni mahkeme belgeleri, şüphelinin kimliğini ve Coinbase tarihindeki en ciddi güvenlik ihlali olan olaydaki rolünü ortaya koyuyor.

Toplu dava hukuk firması Greenbaum Olbrantz tarafından Salı günü sunulan düzeltilmiş bir şikayete göre, saldırının sorumlusu TaskUs çalışanı Ashita Mishra idi. TaskUs, büyük teknoloji şirketlerine dış kaynaklı müşteri hizmetleri desteği sağlayan ve düşük maliyetli bir işgücü piyasasında faaliyet gösteren, halka açık, Teksas merkezli bir şirkettir. Mishra, TaskUs'ın Hindistan, Indore'daki hizmet merkezinde çalışıyordu.

Davada, Mishra'nın Eylül 2024'ten itibaren Sosyal Güvenlik numaraları ve banka hesap bilgileri de dahil olmak üzere gizli müşteri verilerini çalmaya başladığı iddia ediliyor. Bu bilgileri, Coinbase çalışanı gibi davranan ve kurbanları kripto varlıklarını transfer etmeye kandıran bilgisayar korsanlarına satmayı kabul etti.

Eylül 2024 ile Ocak 2025 arasında Mishra ve bir diğer suç ortağı, müşteri bilgilerinin çalınmasına katılmak üzere daha fazla TaskUs çalışanı işe alarak, Coinbase müşteri verilerini TaskUs bilgisayarları aracılığıyla suçlulara aktaran "karmaşık bir dairesel komplo ağı" oluşturdu. Şikayette, ekip liderleri ve operasyon yöneticilerinin bile dahil olduğunu iddia eden eski bir TaskUs çalışanı yer alıyor.

TaskUs sorunu nihayet fark ettiğinde, Mishra'nın telefonunda 10.000'den fazla Coinbase müşterisinin verileri bulunuyordu. Şikayette, Mishra ve suç ortaklarına fotoğraf başına 200 dolar ödendiği ve Mishra'nın bazen tek bir günde 200'e kadar Coinbase müşteri hesabının fotoğrafını çektiği iddia ediliyor. Coinbase, düzenleyici kurumlara yaptığı başvurularda, 69.000'den fazla müşterinin etkilendiğini açıkladı.

Fortune'un daha önce bildirdiği gibi, rüşvet planının arkasındaki beyinler, "Comm" adı verilen gevşek bir hacker grubuna üye olan, ergenlik çağındaki veya yirmili yaşların başındaki gençler gibi görünüyor.

Veri hırsızlığının Eylül 2024'te başladığı iddiası önemli çünkü Coinbase daha önce saldırının Aralık ayı sonlarında gerçekleştiğini söylemişti.

Bir diğer dikkat çekici gelişme ise TaskUs'ın bu ay yaptığı açıklamada, saldırıda yalnızca dış tedarikçilerin değil, Coinbase'in şirket içi çalışanlarının da yer aldığı iddia edildi ancak şirket daha fazla ayrıntı vermedi.

Olayın ortaya çıkmasının ardından bir Coinbase sözcüsü Fortune'a şunları söyledi: "Etkilenen kullanıcıları ve düzenleyicileri derhal bilgilendirdik, etkilenen müşterilere tazminat ödedik, tedarikçiler ve şirket içi personel üzerindeki kontrolleri sıkılaştırdık ve TaskUs ile ortaklığımızı sonlandırdık. Fidye ödemeyi reddettik ve bunun yerine şüphelinin tutuklanıp mahkum edilmesine yol açacak bilgiler için 20 milyon dolarlık bir ödül belirledik."

TaskUs, düzeltilen şikayete ilişkin yorum taleplerine hemen yanıt vermedi. Fortune, Ashita Mishra'yı hemen bulamadı.

TaskUs daha önce Fortune'a yaptığı açıklamada, "Şirket, müşterilerinin ve kullanıcı verilerinin güvenliğini en önemli öncelik olarak görüyor ve küresel güvenlik protokollerini ve eğitim programlarını güçlendirmeye devam ediyor." demişti.

Bir dizi örtbas etme

Şikayette anlatılan hikaye, yılın en büyük kripto para saldırılarından birinin ve Coinbase'in on yılı aşkın tarihindeki en ciddi ihlalin şimdiye kadarki en ayrıntılı anlatımı.

Diğer davacı avukatları daha önce Coinbase'e saldırı nedeniyle dava açmıştı ve Coinbase bu davaların tahkime götürülmesi için çaba gösteriyordu. Tahkim, geçmişte işletmelerin mali kayıplarını ve olumsuz tanıtımlarını azaltmalarına yardımcı olmuştur; bu da toplu dava firmasının doğrudan Coinbase yerine dış kaynak sağlayıcısı TaskUs'a dava açmayı tercih etmesinin nedenini açıklayabilir.

Diğer davacı avukatları daha önce Coinbase'e saldırı nedeniyle dava açmıştı ve Coinbase bu davaların tahkime götürülmesi için çaba gösteriyordu. Tahkim, geçmişte işletmelerin mali kayıplarını ve olumsuz tanıtımlarını azaltmalarına yardımcı olmuştur; bu da toplu dava firmasının doğrudan Coinbase yerine dış kaynak sağlayıcısı TaskUs'a dava açmayı tercih etmesinin nedenini açıklayabilir.

Hukuk firması, davada TaskUs'ı "komplodan haberdar olanları susturmak için adımlar atmakla" suçladı. Fortune'un daha önce bildirdiği gibi, TaskUs Ocak ayında Indore'da 226 çalışanını işten çıkardı. Eski bir çalışana atıfta bulunan davada, şirketin bu sert adımı atmasının nedeninin komplo grubunun "TaskUs sistemlerine o kadar derinlemesine sızmış olması ki, şirketin olaya karışan herkesi tespit edememesi" olduğu iddia edildi.

Ayrıca, 10 Şubat'ta TaskUs, ihlali araştırmakla görevli insan kaynakları ekibini işten çıkarmaya karar verdi; davada bu kararın "ciddi bir örtbas etme"nin parçası olduğu iddia ediliyor.

Greenbaum Olbrantz'ın mahkemeye sunduğu yeni dosya, Coinbase'in saldırıyı ifşa etmesinden yaklaşık iki hafta sonra, Mayıs ayında sunduğu ilk şikayet dilekçesine bir ek niteliğinde. Şirket daha önce, havayollarının "pencere kenarı koltukları" sattığı ancak yolcuları penceresiz duvarlara oturttuğu iddiasını da içeren birkaç önemli dava açmıştı.

Coinbase, borsaya karşı açılan tüm hack davalarına karşı açılan birleşik davaya davayı dahil etmeyi amaçlarken, TaskUs davayı reddetmek ve daha geniş kapsamlı birleşik davaya dahil edilmesini engellemek için bir dilekçe verdi.

Greenbaum Olbrantz'ın kurucu ortağı Carter Greenbaum yaptığı açıklamada, "Değiştirdiğimiz şikâyet, bu veri ihlalinin nasıl meydana geldiğine dair eşi benzeri görülmemiş bir ışık tutuyor ve tüm sorumlu tarafların hesap vermesini sağlamak için özenle çalışmaya devam edeceğiz" dedi.

Yorumlar

Tüm Yorumlar

Önerilen okuma

  • ABD Senatosu Bankacılık Komitesi Başkanı: Stabil kripto paraların getiri oranlarına ilişkin yeni taslak düzenlemeler bu hafta gibi erken bir tarihte görülebilir.

    Cointime'ın haberine göre, Senato Bankacılık Komitesi Başkanı Senatör Tim Scott, DC Blockchain Zirvesi'nde yaptığı açıklamada, yasa koyucuların bu hafta içinde en azından stablecoin ile ilgili hükümler içeren yeni bir yasa tasarısını görebileceklerini belirtti. Scott, tasarıda en çok tartışılan konunun stablecoin getirileri olduğunu, ancak yasa koyucuların bu konu üzerinde çalışmaya devam ettiğini kaydetti. Scott, “İlk teklifi bu hafta incelemeye sunacağımı düşünüyorum. Eğer bu hafta sonuna kadar gerçekleşirse ve gerçekleşeceğini düşünüyorum, en azından çerçevenin şekillenip şekillenmediğini bileceğiz. Eğer öyleyse, daha iyi bir konumda olacağız.” dedi. Ayrıca, stablecoin getirileri konusundaki ilerlemeyi Demokrat Senatör Angela Alsobrooks, Cumhuriyetçi Senatör Thom Tillis ve Beyaz Saray yetkilisi Patrick Witt'in çabalarına bağladı. Scott, son bir ay içinde yapılan görüşmelerde, Başkan Donald Trump ve ailesinin kripto para projeleriyle ilgili yasa koyucuların endişeleri, önemli düzenleyici kurumlarda iki partili temsil eksikliği ve Müşterinizi Tanıyın (KYC) düzenlemeleri de dahil olmak üzere, çözülememiş diğer konuların da ele alındığını belirtti. Scott ayrıca şunları söyledi: “Etik konular ve toplantı yeter sayısı konusunda bir anlaşmaya varmaya çok yakın olduğumuzu düşünüyorum. Bunun karşı taraf için önemli bir konu olduğunu biliyoruz, bu yüzden bunu da ele alıyoruz. Bazı atamalar konusunda da ilerleme kaydettiğimizi düşünüyorum, bu iyi bir haber. DeFi'ye gelince, bu Senatör Mark Warner'ın odaklandığı bir alan ve Kara Para Aklama ile Mücadele (AML) bunun çok önemli bir parçası. Bu nedenle bu konularda ilerleme kaydettiğimizi düşünüyorum.”

  • Altın Sabah Özeti | 18 Mart Gecesi Yaşanan Önemli Gelişmeler

    21:00-7:00 Anahtar Kelimeler: Phantom, Stripe, Autonomous, İran 1. İran, ABD ve İsrail'in topraklarını kullanmasına izin veren ülkelere yasal olarak saldırabileceğini iddia ediyor; 2. ABD CFTC: Phantom cüzdanlarının aracı kurum olarak kayıt altına alınması gerekmiyor; 3. Arizona Başsavcısı, tahmin pazarlamacısı Kalshi hakkında suç duyurusunda bulundu; 4. ABD Dışişleri Bakanlığı, dünya genelindeki tüm büyükelçiliklere "derhal" güvenlik değerlendirmeleri yapmaları emrini verdi; 5. Robinhood Venture Capital, Stripe ve ElevenLabs'e yaklaşık 35 milyon dolar yatırım yaptı; 6. GSR, kripto fon yönetim platformu oluşturmak için Autonomous ve Architech'i satın almak üzere 57 milyon dolar yatırım yaptı; 7. ABD SEC ve CFTC, çoğu dijital varlığın menkul kıymet olmadığını belirten yeni kripto para birimi kılavuzu yayınladı.

  • ABD Menkul Kıymetler ve Borsa Komisyonu (SEC) ve Emtia Vadeli İşlemler Komisyonu (CFTC), kripto paralar hakkında yeni görüşler yayınlayarak, dijital varlıkların çoğunun menkul kıymet kategorisine girmediğini belirtti.

    Cointime, 18 Mart'ta ABD Menkul Kıymetler ve Borsa Komisyonu (SEC) ve Emtia Vadeli İşlemler Ticaret Komisyonu'nun (CFTC) kripto paralar hakkında 68 sayfalık bir rehber belge yayınladığını ve çoğu dijital varlığın menkul kıymet olmadığını belirttiğini bildirdi. Yeni açıklama, ajansın menkul kıymet olmadığını belirttiği stablecoin'lerin, dijital emtiaların ve "dijital enstrüman" token'larının sınıflandırılmasını detaylandırıyor. Ayrıca, "menkul kıymet olmayan kripto varlıkların" nasıl menkul kıymet haline gelebileceğini açıklamaya çalışıyor ve federal menkul kıymetler yasalarının madencilik, protokol staking ve airdrop'lara nasıl uygulandığını netleştiriyor. SEC ayrıca, menkul kıymet olmayan dijital varlıkların nasıl yatırım sözleşmelerinin konusu olabileceğini de açıkladı. Ajans açıklamasında şunları belirtiyor: "Menkul kıymet olmayan kripto varlıklar, bir ihraççı yatırımcıları ortak bir girişime yatırım yapmaya teşvik ettiğinde ve gerekli yönetim çalışmalarını üstlenme taahhüdünde veya beyanında bulunduğunda ve alıcının bundan kar elde etmeyi bekleme nedeni olduğunda yatırım sözleşmelerinin konusu haline gelir."

  • Mastercard, stablecoin şirketi BVNK'yi 1,8 milyar dolara kadar bir bedelle satın almayı planlıyor.

    Cointime'ın haberine göre Mastercard, stablecoin altyapı girişimi BVNK'yi 1,8 milyar dolara kadar bir bedelle satın almayı planlıyor; bu bedele 300 milyon dolarlık şartlı ödeme de dahil. Bu satın alma, BVNK'nin Coinbase ile yaklaşık 2 milyar dolarlık birleşme görüşmelerinin başarısızlıkla sonuçlanmasından sadece dört ay sonra gerçekleşiyor. Her iki şirket de Salı günü yayınlanan ortak bir açıklamada anlaşmayı doğruladı.

  • Bitcoin sekiz gün üst üste yükselerek 76.000 seviyesine ulaştı. Bu çalkantılı ortamda altından daha iyi performans göstermesinin ardındaki mantık nedir?

    Savaşın şiddetinin azalması, petrol fiyatlarının düşmesi ve ABD hisse senetlerinin toparlanmasıyla birlikte Bitcoin bu sefer nereye doğru ilerliyor?

  • Tokenlar satılmıyor mu? Kripto projelerinin %90'ı yatırımcı ilişkilerini ihmal ediyor.

    Geçtiğimiz yıl boyunca, kripto para alanındaki önde gelen projelerin neredeyse tamamıyla yatırımcı ilişkileri sistemleri kurmak için çalıştık ve 20'den fazla projeye hizmet verdik. Bu makale, hemen uygulanabilecek pratik bir yatırımcı iletişimi kılavuzudur.

  • Meta, iş gücünün %20'sini işten çıkarmaya devam ediyor: Yapay zeka çağında bir "verimlilik devrimi" mi yoksa maliyet kaygısı mı?

    Meta, görünüşte maliyetleri düşürmek için iş gücünün %20'sini daha işten çıkarmayı planlıyor, ancak bu yapay zeka verimliliğinin fark edildiğinin bir işareti olabilir. Wall Street, şirketin "yapay zeka öncelikli" bir yapıya dönüşmek için yeniden yapılanmasını hızlandırdığına inanıyor; bu da şirket ile rakipleri arasındaki farkı daha da açabilir.

  • Başkanın paylaşımınızı desteklemesi için kaç Meme Coin'e ihtiyacınız olurdu? Miley: 5 milyon.

    17 Mart'ta, Pekin saatiyle, Arjantin yerel medyası El Destape, bomba etkisi yaratacak özel bir haberi duyurdu: Araştırmacılar, Arjantinli bir kripto para lobicisinin telefonundan elde edilen verilerde, Arjantin Devlet Başkanı Milley'nin bir yıl önce LIBRA hakkında tweet atmasının nedeninin 5 milyon dolarlık bir rüşvet aldığı ve bu olayın kışkırtıcısının daha önce tahmin edildiği gibi Hayden Davis olduğu ortaya çıktı.

  • Kalshi, 1 milyar dolar değerinde ücretsiz bir piyango bileti dağıttı; kazımayı unutmayın!

    İyi haber, büyük ikramiye gerçek; kötü haber, kazanma olasılığı 1.200.000.000.000'da 1...

  • Wall Street'in "Truva Atı": ICE'nin OKX Yatırımının Arkasındaki Güç Yeniden Yapılanması ve Altyapı Yakınsamasının Analizi

    Bu sadece basit bir finansal işlem değil, eski finansal sistemin sermaye kaldıraçını ve uyumluluk yapılarını kullanarak gelişmekte olan kripto para piyasasında gücü yukarıdan aşağıya doğru yeniden şekillendirmesidir.