Coinbase ciblé par un piratage – L’INFORMATICIEN & L’INFO CYBER-RISQUES – L’1FO Tech par L’Informaticien – L’INFORMATICIEN
Des employés du service support auraient été soudoyés par des hackers pour voler des données clients, afin de mener des attaques d’ingénierie sociale. L’attaque pourrait coûter jusqu’à 400 millions de dollars à Coinbase.
Jeudi, la plateforme américaine d’échange de cryptomonnaies, Coinbase, a révélé avoir été la cible d’une cyberattaque. Les pertes potentielles sont énormes et s’élèveraient entre 180 et 400 millions de dollars, d’après un document transmis au régulateur boursier américain, la SEC. À noter que ce montant intègre également les coûts de remédiation.
« Un examen plus approfondi des pertes potentielles, des demandes d’indemnisation et des recouvrements éventuels pourrait augmenter ou diminuer cette estimation de manière significative », a prévenu Coinbase. L’entreprise s’est engagée à indemniser les utilisateurs impactés.
Une récompense de 20 millions de dollars
Les pirates ont en réalité eu accès aux données d’un petit nombre de comptes clients — moins de 1 % — par l’intermédiaire d’agents du service client ayant abusé de leurs accès aux systèmes d’assistance, afin de s’emparer des noms, adresses, numéros de téléphone et adresses e-mail des clients. Ces informations ont ensuite été utilisées pour se faire passer pour Coinbase et inciter les victimes à envoyer des fonds.
L’acteur malveillant, encore inconnu à ce jour, a ensuite tenté de faire chanter la plateforme, exigeant le paiement d’une rançon de 20 millions de dollars en échange de la non-divulgation d’informations et de documents internes prétendument en sa possession. L’entreprise a d’ores et déjà indiqué qu’elle ne paierait aucune rançon et a mis en place un fonds de récompense de 20 millions de dollars pour toute information permettant l’arrestation et la condamnation des responsables.
Les cyberattaques contre les plateformes de cryptomonnaies ne sont pas rares En début d’année, la plateforme Bybit a été victime d’une attaque ayant conduit au vol de 1,5 milliard de dollars — un record dans le secteur. D’après Chainalysis, les entreprises crypto se sont fait voler 2,2 milliards de dollars en 2024.
Auteur :
Aller à la source