
5月15日大型加密货币交易所Coinbase向美国证券交易委员会(SEC)通报,他们的海外客户支援的约聘人员或员工遭到贿赂,在没有业务需求的情况下存取特定内部系统,盗走客户资料给他人使用。Coinbase指出他们在5月11日收到勒索信,对方索讨2千万美元,换取不公开这起资料外洩事故及窃得的资料,后续Coinbase于21日透露,有近7万名用户受到影响。如今,这起事故传出进一步的消息。
根据路透社的报导,这起事故发生在印度客服委外业者TaskUs,事故起初是在今年1月发现,当时一名员工被发现使用个人装置拍下电脑画面,而使得窃取Coinbase用户资料的活动东窗事发。随后TaskUs展开调查,有两名员工坦承犯案,将Coinbase用户的敏感资料提供给骇客,并收受贿赂。
资安新闻网站Bleeping Computer向TaskUs询问此事并得到证实。TaskUs发言人表示,他们在今年初确认有2人非法存取其中一家客户的资料,随即向客户及执法单位通报此事,并解僱两人。为了保险起见,TaskUs后续解散为Coinbase服务的团队,共有226人。但这样的说法是否与当地媒体报导今年1月TaskUs无预警解僱逾300名员工有关,发言人并未说明。