Eine bisher unbekannte Sicherheitslücke hat sensible Nutzerdaten von fast 70,000 Coinbase-Kunden offengelegt. Dies geschah offenbar nach einer internen Kompromittierung, an der bestochenes Support-Personal beteiligt war.
Der Vorfall, der sich bereits im Dezember ereignete, aber erst Anfang Mai bekannt wurde, betraf eine kleine Gruppe von Kundendienstmitarbeitern mit Sitz im Ausland, die dafür bezahlt wurden, Nutzerdaten weiterzugeben.
Die Angreifer verschafften sich Zugang zu Teilen von Bank- und Sozialversicherungsdaten, Kontaktinformationen, Ausweiskopien und kontobezogenen Metadaten.
Coinbase wurde auf den Vorfall aufmerksam, nachdem eine Lösegeldforderung in Höhe von $20 Millionen in Bitcoin gestellt wurde. Das Unternehmen weigerte sich zu zahlen und informierte die betroffenen Kunden am 15. Mai per E-Mail.
CEO Brian Armstrong bestätigte später in einer öffentlichen Erklärung, dass Coinbase den Betroffenen den Schaden ersetzen, seine Sicherheitsvorkehrungen verstärken und einen Teil seines Kundengeschäfts aus Risikogebieten verlagern werde.
Die Kosten für die Bereinigung werden nach internen Schätzungen zwischen $180 und $400 Millionen liegen.
Präsident Javier Milei wurde von der argentinischen Anti-Korruptionsbehörde von jeglichem ethischen Fehlverhalten freigesprochen, nachdem ein umstrittener Memecoin-Beitrag zu Verlusten von Investoren in Höhe von über $250 Millionen geführt hatte.
Ein umfangreiches internationales Cyberkriminalitätsnetzwerk wurde zerschlagen, nachdem Strafverfolgungsbehörden 145 Domains beschlagnahmt hatten, die mit BidenCash in Verbindung standen, einem berüchtigten Online-Marktplatz, der mit dem Handel gestohlener Kreditkartendaten und kompromittierter digitaler Identitäten florierte.
Hacker in der Kryptowelt ändern ihren Kurs: Sie nutzen nicht mehr Smart Contracts aus, sondern konzentrieren sich nun darauf, Nutzer direkt zu täuschen.
Nach einer schwerwiegenden Sicherheitsverletzung bei der dezentralen Börse Cetus hat die Sui-Blockchain rasch Maßnahmen ergriffen, um die Gelder der Nutzer wiederherzustellen.