🚹 @coinbase a Ă©tĂ© victime d’un chantage Ă  20 millions de dollars aprĂšs une fuite de donnĂ©es clients orchestrĂ©e par des cybercriminels ayant corrompu des agents du support Ă  l’étranger.

🔒 Voici ce qu’il faut retenir :

- Des employĂ©s ont Ă©tĂ© payĂ©s pour exfiltrer des infos sur une partie des utilisateurs : noms, adresses, e-mails, relevĂ©s, documents d’identité 

- Aucun mot de passe, clĂ© privĂ©e ou fonds n’a Ă©tĂ© compromis. Les comptes Coinbase Prime n’ont pas Ă©tĂ© touchĂ©s.

- Certains clients ont ensuite Ă©tĂ© ciblĂ©s par des attaques de type social engineering. Coinbase s’engage Ă  les rembourser intĂ©gralement.

👉 L’entreprise refuse de payer la rançon et met en place un fonds de 20 M$ de rĂ©compense pour toute info menant Ă  l’arrestation des auteurs.

En parallĂšle, Coinbase :

— Renforce ses Ă©quipes de support (nouveau hub aux US)

— Met en place des contrĂŽles supplĂ©mentaires sur les retraits

— AmĂ©liore ses dĂ©fenses contre les menaces internes

đŸ—žïž