Nuevos documentos judiciales han esclarecido la filtración de datos de Coinbase, descubierta en mayo. Los documentos muestran que Ashita Mishra, empleada de TaskUs, ayudó a planificar el robo de informacióndentde clientes y la cedió a delincuentes que la utilizaron en esquemas de phishing.
Coinbase reveló en mayo que la filtración había afectado al menos a 69.000 clientes, y que los daños se estimaban en unos 400 millones de dólares. Inicialmente, la plataforma de intercambio vinculó la filtración a un empleado corrupto de un proveedor con sede en India. Los documentos judiciales modificados describen cómo Mishra, empleado del centro de servicio de TaskUs, robó la información a partir de septiembre de 2024.
La última demanda alega que Ashita Mishra, empleada de TaskUs en Indore, India, vendió datosdentde clientes, incluyendo números de la Seguridad Social y datos bancarios, a un grupo de hackers que realizaban phishing. También reclutó a otros empleados de TaskUs para llevar a cabo la filtración, descrita como una conspiración de tipo "hub and spoke". Los investigadores descubrieron más de 10.000 puntos de datos de clientes de Coinbase en el teléfono de Mishra. Supuestamente, Mishra recibió 200 dólares por cada registro de datos que capturó de hasta 200 clientes.
El grupo de hackers responsable de la filtración estaba asociado con un grupo informal llamado "The Comm", que utilizó los datos robados para hacerse pasar por personal de Coinbase y engañar a los clientes para que entregaran sus criptomonedas. Según los últimos hallazgos , la filtración se divulgó en mayo. Los demandantes argumentaron que TaskUs tomó medidas adicionales para ocultar el alcance de la vulneración, incluyendo el despido de 226 empleados en enero y la destitución de su equipo interno de RR. HH.
TaskUs ha sido acusado de engañar a los reguladores al minimizar la filtración en su formulario 10-K de febrero . El formulario omitió cualquier revelación de un incidente significativo, dent pesar de que la empresa subcontratista despidió posteriormente a cientos de empleados vinculados a la filtración. El proveedor indio supuestamente continuó asegurando a los reguladores que no enfrentaba ninguna filtración significativa, incluso mientras buscaba un acuerdo de compra de 1.600 millones de dólares con Blackstone.
Coinbase se ha distanciado del proveedor. Notificó de inmediato a los reguladores y a los clientes afectados, reembolsó las cuentas afectadas, reforzó los controles internos y puso fin a su colaboración con TaskUs. En un comunicado de un portavoz de Coinbase, la plataforma se negó a pagar a los delincuentes y, en su lugar, ofreció una recompensa de 20 millones de dólares por información que condujera al arresto y las condenas.
TaskUs, con sede en Texas, aún no ha respondido a las acusaciones, pero ya reiteró su compromiso con la protección de los datos de sus clientes y confirmó que ha reforzado sus protocolos de seguridad. Coinbase alegó que las acciones de TaskUs fueron sistémicas y no aisladas, citando violaciones del Artículo 5 de la Ley de la FTC, que contempla las prácticas desleales.
Se espera que los reguladores den el siguiente paso para evaluar si TaskUs utilizó métodos de protección suficientes, como el cifrado o la autenticación multifactor. También evaluarán si el riesgo podría haberse evitado y si la filtración expuso a los clientes a robo dedento pérdidas financieras. Coinbase, por otro lado, ha recibido múltiples demandas de los clientes afectados, aunque hasta ahora la plataforma ha buscado consolidar las reclamaciones y trasladar el caso a arbitraje.
Cryptopolitan informó en mayo que Binance y Kraken también podrían haber estado involucrados en ataques de ingeniería social similares al de Coinbase. El informe indicó que los hackers intentaron sobornar Binance para robar información confidencial, incluso compartiendo contactos de Telegram para coordinarse.
Binance utilizó monitoreo basado en IA para detectar y detener las conversaciones, además de limitar el acceso a los datos de los usuarios en las llamadas verificadas iniciadas por ellos. Kraken, por su parte, negó las acusaciones, afirmando que ya había advertido a Coinbase sobre actividades sospechosas antes de la filtración.
Ve a ver dónde cuenta. Anuncie en la investigación criptopolitana y alcance los inversores y constructores más agudos de Crypto.