Hint Çağrı Merkezi Temsilcileri Treis

Mayıs ayında, kripto para devi parası, 69.000'den fazla müşteriyi etkileyen önemli bir veri yaralanması ile sonuçlandı – bugüne kadarki en büyük güvenlik başarısızlığı. Bir Fortune raporuna göre, şirketin 400 milyon ABD dolarına mal olabileceği ihlali, hacker Hindistan'daki müşteri hizmetleri personeline hassas verileri ihlal etmek için rüşvet verdikten sonra meydana geldi.

Kripto para devi Coinbase, önemli bir veri yaralanması (Reuters) ortaya çıkardı

Dış kaynak kullanımının rolü

Bilgisayar korsanları, önemli teknoloji şirketlerini destekleyen ABD merkezli bir şirket olan Taskus çalışanlarını hedeflediler. Taskus Hindistan'da büyük bir varlıktır ve Indore'daki ajanları 2017'den beri Coinbase'i desteklediler. Ocak ayında Taskus, veri hırsızlığının keşfinden sadece birkaç hafta sonra Coinbase için çalışan 200'den fazla Hintli çalışanı serbest bıraktı.

Hindistan'daki Taskus'un maaşları yüksek değildir – genellikle ayda 500 ila 700 ABD doları arasında. Düşük maaşlar nedeniyle, Hindistan'daki bazı işçiler rüşvet karşılığında gizli müşteri kayıtlarını teslim etmeye ikna edildi. Coinbase, yurtdışındaki insanlar ve diğer katılımcılarla olan ilişkileri azalttığını doğruladı.

Crypto Araştırma Şirketi Tracelon'un kurucusu Sergio Garcia, Fortune'a verdiği demeçte, “Açıkçası bu zincirin en zayıf noktası, çünkü rüşveti kabul etmesinin ekonomik bir nedeni var.”

Bilgisayar korsanları sosyal sahtekarlık için verileri kullandı

Çalınan bilgiler, Coinbase'den kripto tonozlarına erişmek için yeterli değildi. Bunun yerine, suçlular bunu Coinbase çalışanlarını harcamak ve müşterilerin kripto varlıklarından vazgeçmek için kullandı. Sosyal mühendislikteki bu sahtekarlık gerçek finansal kayıplara yol açtı, ancak Coinbase kaç müşterinin bağış kaybettiğini açıklamamıştı. Şirket, etkilenen kullanıcıların geri ödeme yaptıklarını söylüyor.

Yasal sorunlar ve görev tepkisi

New York'ta görevin ihmal etmekle suçlandığı bir sınıf davası sunuldu. Şirket, iddiaların asılsız olduğu konusunda ısrar ediyor ve güvenlik önlemlerini güçlendirdiğini söylüyor. Taskus, iki ajanın Coinbase'li birkaç servis sağlayıcısına saldırıyı etkileyen daha geniş bir planın parçası olduğuna inanıyor.

Arkasında kim var?

Bilgisayar korsanlarının, telgraf ve uyumsuzluk yoluyla koordine eden “topluluk” veya “topluluk” veya “topluluk”-çocuk, İngilizce siber suçlular olarak bilinen gevşek bağlantılı bir grubun parçası olduğuna inanılmaktadır. Rusya veya Kuzey Kore'den gelen geleneksel hack gruplarının aksine, sık sık çevrimiçi dikkat ve başarı için savaşan komuta görünümlü genç ve genç yetişkinler.

Fortune ile “Puffy Party” takma adı altında konuşan bir hacker'a göre, grubun çeşitli üyeleri operasyonun çeşitli kısımlarıyla uğraştı: rüşvet, veri toplama ve yürütme.


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir