Coinbase lanza recompensa de $20M para capturar a responsables de brecha de datos
La empresa afirma haber mejorado la seguridad y colaborado con las autoridades para abordar amenazas internas y prevenir futuras brechas.

Conclusiones Clave
- Coinbase ofrece una recompensa de $20 millones para información que lleve al arresto de los responsables de la brecha de datos.
- La brecha de datos afectó a menos del 1% de los usuarios de Coinbase y no se vieron comprometidas contraseñas ni fondos.
Compartir este artĆculo
Coinbase ha lanzado un programa de recompensa de $20 millones para identificar y llevar ante la justicia a los responsables de una reciente brecha de datos que involucró a agentes de servicio al cliente sobornados y un intento de extorsión, según anunció la compañía el jueves aquí.
El exchange de cripto reveló que los ciberdelincuentes pagaron a agentes de soporte al cliente en el extranjero para extraer datos sensibles de los clientes de los sistemas internos.
La brecha afectó a menos del 1% de los usuarios mensuales transaccionales de Coinbase pero no comprometió contraseñas, claves privadas ni el acceso a los fondos de los clientes, afirmó Coinbase. Las cuentas de Coinbase Prime siguen sin verse afectadas.
Los atacantes intentaron usar la información robada, incluyendo nombres, detalles de contacto, SSNs enmascarados y datos bancarios, y actividad de la cuenta, para realizar estafas de ingeniería social haciéndose pasar por Coinbase. Tras la brecha, los perpetradores emitieron una demanda de rescate de $20 millones, la cual Coinbase rechazó firmemente.
«Estamos cooperando estrechamente con las autoridades para perseguir las máximas penas posibles y no pagaremos la demanda de rescate de $20 millones que recibimos,» dijo Coinbase en el anuncio. «En cambio, estamos estableciendo un fondo de recompensa de $20 millones para información que lleve al arresto y condena de los criminales responsables de este ataque.»
La compañía confirmó que cualquier cliente minorista que haya sido engañado para enviar fondos como resultado de este incidente será reembolsado tras una revisión interna. Los usuarios afectados ya han sido notificados.
En respuesta a la brecha, Coinbase implementó varias medidas de seguridad, incluyendo la apertura de un nuevo centro de soporte al cliente en los EEUU, el fortalecimiento de los sistemas de detección de amenazas internas, la adición de avisos obligatorios de conciencia sobre estafas y verificaciones de identidad para cuentas señaladas, y la colaboración con las fuerzas del orden para rastrear los fondos robados.
«Para estos supuestos extorsionistas o cualquiera que busque dañar a los clientes de Coinbase, sepan que los procesaremos y los llevaremos ante la justicia. Y ahora tienen mi respuesta,» dijo el CEO de Coinbase, Brian Armstrong, en una declaración en video.
Compartir este artĆculo