Një nga platformat më të mëdha të kriptovalutave në botë, Coinbase, ka konfirmuar se një shkelje e madhe e të dhënave personale dhe financiare ka prekur të paktën 69,461 klientë, duke ngritur shqetësime serioze mbi sigurinë e përdoruesve dhe qasjen e brendshme të punonjësve në informata të ndjeshme. Kjo shkelje, e cila ndodhi për disa muaj, është raportuar zyrtarisht në zyrën e Prokurorit të Përgjithshëm të shtetit Maine (SHBA), siç kërkohet nga ligji lokal mbi njoftimin e shkeljeve të të dhënave.
Sipas dokumentacionit të dorëzuar, incidenti filloi më 26 dhjetor 2024 dhe vazhdoi deri në fillim të majit 2025, kur Coinbase mori një kërkesë për shpërblim nga hakeri, që pretendonte se kishte vjedhur të dhëna të ndjeshme të klientëve. Kompania tha se nuk ka pranuar të paguajë shpërblimin, i cili kapte shumën 20 milionë dollarë amerikanë (rreth 18.4 milionë euro), të kërkuar në këmbim të fshirjes së të dhënave.
Përmes një postimi në blog, Coinbase bëri të ditur se hakeri kishte korruptuar disa punonjës të shërbimit për klientët, duke i bindur të japin qasje në sistemet që përmbanin të dhëna të përdoruesve. Kjo skemë e sofistikuar mashtrimi u zhvillua në heshtje për disa muaj, duke i dhënë hakerit kohë të mjaftueshme për të mbledhur informacione të hollësishme.
Ndër të dhënat e vjedhura përfshihen emrat e plotë të klientëve, adresat e email-it dhe postës, numrat e telefonit, dokumentet identifikuese të lëshuara nga qeveria, bilancet e llogarive dhe historiku i transaksioneve. Këto informacione mund të shfrytëzohen për të kryer mashtrime ose për të shënjestruar klientë me pasuri të lartë për sulme të drejtpërdrejta.
Coinbase ka theksuar se ka marrë masa për të parandaluar sulme të ngjashme në të ardhmen, përfshirë forcimin e mbikëqyrjes së brendshme dhe trajnimin e stafit për të shmangur manipulimet sociale. Megjithatë, incidenti ka ngritur dyshime serioze mbi kulturën e sigurisë së brendshme në kompani dhe aftësinë për të ruajtur të dhënat e klientëve nga sulme të brendshme.
Aktualisht, nuk ka informacione që ndonjë prej të dhënave të vjedhura të jetë shfrytëzuar publikisht, por autoritetet në SHBA kanë nisur hetime dhe Coinbase është zotuar të bashkëpunojë plotësisht me hetuesit. Klientët e prekur janë njoftuar individualisht dhe u është ofruar mbrojtje falas kundër vjedhjes së identitetit, për një periudhë të pacaktuar.
Ky incident është një tjetër sinjal alarmi për industrinë e teknologjisë financiare, ku besimi dhe siguria janë themele të marrëdhënies me klientët. Në një kohë kur kriptovalutat po fitojnë përdorim më të gjerë, raste të tilla minojnë seriozisht imazhin e platformave edhe më të mëdha.
Përmbledhje:
- Coinbase nuk pranoi të paguajë 18.4 milionë euro për fshirjen e të dhënave të vjedhura.
- Shkelja përfshiu bashkëpunim të brendshëm me punonjës të korruptuar.
- Mbi 69,000 klientë u ekspozuan ndaj rrezikut të identitetit dhe mashtrimeve financiare.
Hashtage:
#Coinbase #Kriptovaluta #SiguriaKibernetike #ShkeljeTeDhenash #PrivatesiaOnline #Hakerim #Fintech #RrezikuDigjital