google-news-img

اختراق Coinbase مرتبط بتسريب بيانات العملاء في الهند: تقرير

الرؤى الرئيسية:

  • أفادت التقارير أن Coinbase كانت على علم بتسريب بيانات العملاء في منشأة TaskUs India منذ يناير 2025.
  • قام موظف هندي بتصوير كمبيوتر العمل لتزويد القراصنة ببيانات العملاء مقابل رشاوى
  • تسريح أكثر من 200 موظف من موظفي TaskUs في عملية تسريح جماعي عقب التحقيق في اختراق بيانات Coinbase.

كشف تحقيق أجري مؤخرًا في اختراق بيانات Coinbase أن البورصة كانت على علم بتسريب بيانات العملاء في منشأة هندية للتعهيد في وقت مبكر من يناير 2025.

حدث ذلك قبل الكشف عن تفاصيل الاختراق في مايو. وقد شملت الحادثة موظفي TaskUs في الهند الذين يُزعم أنهم قدموا معلومات عملاء Coinbase إلى المخترقين مقابل رشاوى.

القبض على موظف في شركة تاسك يو إس يقوم بتصوير بيانات العملاء في الهند

ووفقاً لخمسة موظفين سابقين في شركة TaskUs تحدثوا إلى رويترز، فقد تم اكتشاف الاختراق في موقع الشركة في الهند بعد أن شوهدت موظفة في مدينة إندور وهي تستخدم هاتفها الشخصي لالتقاط صور لشاشة حاسوب العمل.

- Advertisement -

يُزعم أن المرأة وشريكها المشتبه به كانا يقدمان معلومات عن عملاء Coinbase إلى قراصنة خارجيين مقابل رشاوى.

قام الزملاء الذين شاهدوا الحدث ومحققو الشركة بإبلاغ الموظفين الآخرين على الفور. ووفقًا للمقال، بمجرد أن علمت TaskUs بحادثة Coinbase، أبلغوا البورصة.

المصدر: أخبار هندية بشأن تسريح تاسكوس
المصدر: أخبار هندية بشأن تسريح تاسكوس

وقع الحادث في يناير 2025. ومع ذلك، لم تدرك Coinbase النطاق الكامل للحملة الأمنية إلا بعد تلقي طلب ابتزاز بقيمة 20 مليون دولار في 11 مايو 2025.

- Advertisement -

وبعد اكتشاف الأمر، أجرت شركة TaskUs عملية تسريح جماعي للموظفين أسفرت عن إنهاء خدمة أكثر من 200 موظف. كما لفت هذا الإجراء انتباه وسائل الإعلام الهندية. ويشير حجم عمليات التسريح إلى أن الشركة اتخذت تدابير واسعة النطاق لمعالجة المخاطر الأمنية المحتملة في عملياتها.

أكدت TaskUs في بيان لها أنه قد تم فصل اثنين من موظفيها في أوائل عام 2025 بعد الوصول غير القانوني إلى معلومات العميل. ومع ذلك، لم تحدد الشركة في البداية أن Coinbase هي العميل المتضرر.

وفقًا لشركة الاستعانة بمصادر خارجية، فقد أبلغت العميل بالسلوك على الفور. واعتقدوا أن الاثنين كانا جزءًا من مؤامرة إجرامية أكبر ومخطط لها أثرت على مقدمي الخدمات الآخرين الذين عملوا مع نفس العميل.

تأخرت Coinbase في الإفصاح عن الاختراق على الرغم من معرفتها المبكرة بالاختراق

وقد أثار الكشف عن الجدول الزمني للاختراق تساؤلات حول الوقت الذي علمت فيه الشركة بالحادث الأمني لأول مرة ولماذا استغرق الأمر شهورًا لإبلاغ الجمهور.

تم إبلاغ Coinbase بمشكلة TaskUs بمجرد اكتشافها في يناير 2025. وفقًا لمصادر رويترز، إلا أن الشركة لم تُعلن عن الاختراق حتى إيداع ملف لجنة الأوراق المالية والبورصات في 14 مايو.

المصدر: سناب من إيداع Coinbase لـ Coinbase في 14 مايو
المصدر: سناب من إيداع Coinbase لـ Coinbase في 14 مايو

كانت بورصة العملات الرقمية قد ألقت باللوم في وقت سابق على ”وكلاء الدعم في الخارج“ في الاختراق دون تقديم تفاصيل محددة حول الجدول الزمني أو نطاق معرفتها.

في إيداعها لدى هيئة الأوراق المالية والبورصات في شهر مايو، ذكرت Coinbase أنها كانت تعلم أن المتعاقدين قد وصلوا إلى بيانات الموظفين “دون حاجة العمل” في “الأشهر السابقة. ومع ذلك، فقد ادعت أنها لم تدرك أن الوصول كان جزءًا من حملة أوسع نطاقًا إلا عندما تلقت طلب الابتزاز في 11 مايو.

أثر الاختراق على 69,461 مستخدمًا، على الرغم من أن هذا يمثل جزءًا صغيرًا من إجمالي قاعدة عملاء Coinbase. ومع ذلك، فإن حجم البيانات التي تم تسريبها جعل الحادث مزعجًا للغاية للمستخدمين المعنيين.

لم تقم Coinbase بتسوية طلب الفدية البالغ 20 مليون دولار. بل كشفت عن الاختراق علنًا وأبلغت المستخدمين المتأثرين. كما نشرت أيضًا مكافأة قدرها 20 مليون دولار لمن يدلي بمعلومات تؤدي إلى القبض على المهاجمين.

وتتراوح التكلفة الإجمالية المقدرة بين 180 مليون دولار و400 مليون دولار، ويرجع ذلك في المقام الأول إلى تكلفة الإصلاح، واسترداد الأموال من العملاء، وخسائر عمليات الاحتيال الاحتيالية التي أتاحتها المعلومات المسروقة.

وكلاء متعددون في الخارج متورطون في اختراق Coinbase المنسّق

كانت عملية اختراق Coinbase أكثر أهمية من اختراق TaskUs، وتضمنت ما يبدو أنه هجوم إجرامي منسق على العديد من مقدمي الخدمات.

وقد اعترفت Coinbase في رسالتها إلى رويترز بأنها ”أنهت علاقتها مع موظفي TaskUs المتورطين وغيرهم من الوكلاء الأجانب“.

وصفت TaskUs الحادث بأنه جزء من ”نشاط إجرامي منظم أكبر بكثير“ لم يؤثر فقط على أعمالهم ولكن أيضًا على ”عدد من مقدمي الخدمات الآخرين الذين يعملون لصالح هذا العميل.“

وهذا يعني أن القراصنة قد أنشأوا شبكة من جهات الاتصال داخل شركات التعهيد المختلفة التي كانت تتولى مهام دعم عملاء Coinbase.

يشير حجم المشروع الإجرامي إلى وجود مخطط متقن في سرقة البيانات. وأفادت التقارير أن القراصنة استخدموا عمالاً من مصانع أجنبية مختلفة للوصول إلى بيانات العملاء.

لم تتمكن رويترز من التحقق مما إذا كان قد تم القبض على أي شخص فيما يتعلق بالاختراق. لا يزال التحقيق جاريًا، حيث يسابق موظفو إنفاذ القانون الزمن للعثور على مرتكبي الهجوم المنسق على معلومات عملاء Coinbase في مختلف المرافق العالمية وملاحقتهم قضائيًا.

Disclaimer

The contents of this page are intended for general informational purposes and do not constitute financial, investment, or any other form of advice. Investing in or trading crypto assets carries the risk of financial loss. The forecasted data (also called “price prediction”) on this page are subject to change without notice and are not guaranteed to be accurate.

Our Newsletter

Subscribe to our newsletter to get the latest news and promotions.

Kelvin Munene
Kelvin Munene
Kelvin is an experienced crypto journalist with over 6 years of experience backed by an Actuarial Science and English Degree. He has over 10,000 works published under his profile in several major media sites in the crypto, Web 3, and Finance sectors.