Coinbase, het grootste handelsplatform voor cryptovaluta, is het slachtoffer geworden van een cyberaanval. Daarbij kregen aanvallers toegang tot een klein deel van de klantgegevens, waarna ze losgeld eisten om het incident geheim te houden.
De cybercriminelen kochten een groep helpdeskmedewerkers van Coinbase van buiten de Verenigde Staten om. Deze medewerkers stalen klantdata in ruil voor geld, zo vertelt Coinbase in een blog. De criminelen hebben zo een lijst van klanten samengesteld, die ze vervolgens benaderden met een babbeltruc. Daarbij deden ze zich voor als werknemers van Coinbase en probeerden ze mensen te overtuigen om hun cryptovaluta te overhandigen.
Volgens Coinbase hebben de aanvallers toegang gekregen tot de gegevens van 'minder dan een procent' van de maandelijkse gebruikers. Het gaat om namen, adressen, telefoonnummers, e-mailadressen, de laatste vier cijfers van burgerservicenummers, gemaskeerde bankrekeningnummers, afbeeldingen van legitimaties, accountgegevens en een beperkte hoeveelheid bedrijfsgegevens. Er zijn echter geen inloggegevens of privésleutels gestolen, benadrukt Coinbase.
De aanvallers hebben geprobeerd Coinbase af te persen. In ruil voor het stil houden van het incident eisen zij 20 miljoen dollar. Coinbase heeft dat naar eigen zeggen geweigerd. In plaats daarvan looft het bedrijf een beloning van 20 miljoen dollar uit voor informatie die leidt tot het oppakken en veroordelen van de hackers.
Coinbase heeft getroffen klanten een e-mail gestuurd. Het bedrijf belooft daarnaast om de kosten te vergoeden van klanten die het slachtoffer zijn geworden van de babbeltruc. Coinbase zegt verder zijn best te doen om de gestolen valuta te traceren.
Ook zegt Coinbase extra controles te vereisen van accounts die mogelijk getroffen zijn. Ook zijn er strengere beveiligingsmaatregelen genomen op de locaties van Coinbase. De medewerkers die omgekocht werden door de cybercriminelen, zijn ontslagen. Coinbase zegt aangifte tegen hen te doen.