
Şirket, ihlalin kendilerine 400 milyon dolara kadar mal olabileceğini söylüyor. Kripto endüstrisi gelişmeye ve ana akımın dikkatini çekmeye devam ederken, Coinbase'deki son olay devam eden riskleri ve daha güçlü güvenlik önlemlerine yönelik acil ihtiyacı vurguluyor. Şirketin yanıtı - fidye ödemeyi reddetmek, yetkililerle iş birliği yapmak ve etkilenen müşterilere tazminat ödemek - sektördeki büyük oyuncuların bundan sonra bu tür krizleri nasıl ele alacağına dair bir emsal oluşturabilir.
Amerika Birleşik Devletleri'ndeki en büyük kripto para borsası olan Coinbase, bazı müşterilerinin hassas verilerini tehlikeye atan büyük bir siber saldırıyı ifşa ettikten sonra önemli bir düşüşle karşı karşıya. Şirket, düzenleyici bir dosyada ihlalin 180 milyon ila 400 milyon dolar arasında bir maliyete yol açabileceğini açıkladı ve bu, en önemli güvenlik olaylarından biri oldu.
İhlal, Coinbase'in 11 Mayıs'ta belirli müşteri hesapları ve şirket içi belgeler hakkında gizli bilgilere sahip olduğunu iddia eden kimliği belirsiz bir bilgisayar korsanından bir e-posta almasının ardından ortaya çıktı. Saldırganlar adlara, adreslere, e-postalara, maskeli banka hesap numaralarına ve kısmi Sosyal Güvenlik numaralarına erişebilse de Coinbase, hiçbir parola, özel anahtar veya müşteri fonlarına doğrudan erişim elde edilmediğini vurguladı .
Coinbase'e göre saldırı, müşteri verilerini teslim etmeleri için rüşvet alan yurtdışı yükleniciler ve destek çalışanlarından oluşan bir ağ aracılığıyla düzenlendi. Şirket, olaya karışan tüm kişileri işten çıkararak ve bilgileri ifşa olmuş olabilecek müşterileri bilgilendirerek yanıt verdi.

Coinbase, saldırganların talep ettiği 20 milyon dolarlık fidyeyi ödemeyi reddetti. Bunun yerine şirket, kolluk kuvvetleriyle yakın bir şekilde çalışıyor ve sorumluların tutuklanmasına ve mahkum edilmesine yol açacak bilgiler için 20 milyon dolarlık bir ödül fonu oluşturdu. Ayrıca güvenliği artırmak için dolandırıcılık izleme sistemlerini de geliştirdi.
Coinbase ayrıca, saldırı sonucu dolandırıcılara para transferi yapmaya kandırılan müşterilerine tazminat ödemeyi taahhüt etti.
Olay, S&P 500 endeksine katılmaya hazırlanan Coinbase için kritik bir anda gerçekleşti - kripto endüstrisi için önemli bir dönüm noktası. Ancak ihlalin zamanlaması, şirket ve daha geniş sektör için kutlama etkinliği olması beklenen şeyin üzerine gölge düşürdü.
Coinbase'in güvenlik sorunları izole değil. Kripto para endüstrisi bir bütün olarak giderek daha sofistike siber suçluların sürekli tehditleriyle boğuşmaya devam ediyor. Chainalysis'in bir raporuna göre, sadece 2024'te, blockchain platformlarını hedef alan saldırılardan kaynaklanan kayıplar 2,2 milyar doları aştı. Bu yılın başlarında, bir diğer büyük borsa olan Bybit, bugüne kadarki en büyük kripto soygunu olarak tanımlanan olayda 1,5 milyar dolar çalındı .
Bu ihlal düzenleyicilerin de dikkatini çekebilir. ABD Menkul Kıymetler ve Borsa Komisyonu, Coinbase'in geçmişteki ifşalarında kullanıcı sayılarını yanlış beyan edip etmediğini inceliyor , duruma aşina dört kişi New York Times'a söyledi. Coinbase aktif bir soruşturmayı reddetti.
Kaynak :
https://www.techspot.com/news/107943-co ... llion.html


