Vi phạm bảo mật tại Coinbase có liên quan đến rò rỉ dữ liệu khách hàng tại Ấn Độ

Sàn giao dịch tiền điện tử Coinbase đã biết từ tháng 1 về một vụ rò rỉ dữ liệu khách hàng tại một công ty outsourcing có liên quan đến một vụ vi phạm lớn hơn được ước tính gây thiệt hại lên tới 400 triệu USD, sáu người am hiểu về vấn đề này đã tiết lộ như vậy Reuters.

09:01, 03/06/2025

"Outsourcing company" (công ty outsourcing) là công ty được thuê để thực hiện các công việc cụ thể, thường là liên quan đến công nghệ thông tin, cho một công ty khác. Thay vì tự xây dựng đội ngũ chuyên trách, công ty thuê ngoài sẽ giao các công việc như phát triển phần mềm, thiết kế giao diện, hoặc các dịch vụ liên quan đến công nghệ thông tin cho công ty outsourcing.

Ít nhất một phần của vụ vi phạm - được công bố công khai trong một hồ sơ gửi Ủy ban Chứng khoán và Giao dịch Mỹ (SEC) vào ngày 14/5 - xảy ra khi một nhân viên tại Ấn Độ của công ty gia công của Mỹ - TaskUs bị phát hiện chụp ảnh màn hình máy tính làm việc bằng điện thoại cá nhân của cô ấy, theo lời của năm cựu nhân viên TaskUs.

Ảnh minh họa

Ba trong số các cựu nhân viên và một người hiểu rõ sự việc cho biết Coinbase đã được thông báo ngay lập tức.

Các cựu nhân viên cho biết họ được các nhà điều tra nội bộ hoặc đồng nghiệp từng chứng kiến vụ việc tại thành phố Indore, Ấn Độ thông báo rằng người phụ nữ này và một đồng phạm bị tình nghi đã chuyển thông tin khách hàng của Coinbase cho tin tặc để nhận tiền hối lộ.

Các cựu nhân viên và người am hiểu vấn đề cho biết hơn 200 nhân viên TaskUs đã bị sa thải trong một đợt cắt giảm quy mô lớn, thu hút sự chú ý của truyền thông Ấn Độ.

Trước đó, Coinbase đã đổ lỗi cho “các nhân viên hỗ trợ ở nước ngoài” về vụ vi phạm, mà công ty ước tính có thể gây thiệt hại tới 400 triệu USD.

Mặc dù mối liên hệ giữa TaskUs và vụ vi phạm này đã được cáo buộc trong một vụ kiện nộp lên tòa án liên bang Manhattan vào tuần trước, nhưng các chi tiết của vụ việc – lần đầu tiên được tiết lộ trong báo cáo này – làm dấy lên thêm câu hỏi về thời điểm Coinbase thực sự biết về vụ việc.

Coinbase cho biết trong hồ sơ gửi SEC hồi tháng 5 rằng họ đã biết một số nhân viên hợp đồng truy cập dữ liệu nội bộ “mà không có lý do công việc” trong “các tháng trước đó.” Chỉ đến khi Coinbase nhận được một yêu cầu tống tiền vào ngày 11 tháng 5, công ty mới nhận ra rằng việc truy cập này là một phần của chiến dịch quy mô lớn hơn.

Trong tuyên bố gửi Reuters hồi tuần trước, Coinbase cho biết vụ việc mới được phát hiện gần đây và công ty đã “chấm dứt hợp tác với các nhân sự của TaskUs liên quan cùng các đại diện nước ngoài khác, đồng thời siết chặt kiểm soát.”

Coinbase không tiết lộ danh tính các đại diện nước ngoài khác.

TaskUs cho biết trong một tuyên bố rằng hai nhân viên đã bị sa thải vào đầu năm nay sau khi truy cập trái phép thông tin từ một khách hàng, nhưng không nêu tên khách hàng đó.

“Chúng tôi đã lập tức báo cáo hành vi này với khách hàng,” tuyên bố nêu rõ. “Chúng tôi tin rằng hai cá nhân này đã bị lôi kéo bởi một chiến dịch tội phạm phối hợp quy mô lớn hơn nhằm vào khách hàng này, và chiến dịch này cũng đã ảnh hưởng đến nhiều nhà cung cấp dịch vụ khác cho cùng khách hàng đó.”

Người hiểu rõ vấn đề xác nhận rằng Coinbase là khách hàng, và vụ việc xảy ra vào tháng 1.

Reuters chưa xác định được liệu có ai bị bắt hay chưa. Cảnh sát tại Indore chưa phản hồi yêu cầu bình luận.

Nguyễn Yến (theo Reuters)

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Hiện nay, Việt Nam đã, đang tham gia và nghiêm túc thực hiện các cam kết về vấn đề tự do ngôn luận, tự do báo chí theo Hiến chương Liên hợp quốc và các nghị định, hiệp ước quốc tế, khu vực liên quan. Bất chấp những nỗ lực và thành tựu của Việt Nam trong bảo vệ, thúc đẩy quyền tự do báo chí đã được các nước ghi nhận, đánh giá cao, một số cá nhân, tổ chức thù địch vẫn cố tình đưa ra những đánh giá mang tính áp đặt, định kiến về vấn đề này.

Bình luận

Tin bài khác

Mỹ trừng phạt nhà cung cấp hạ tầng kỹ thuật số tại Philippines vì các vụ lừa đảo tiền ảo
10:44, 02/06/2025

Mỹ trừng phạt nhà cung cấp hạ tầng kỹ thuật số tại Philippines vì các vụ lừa đảo tiền ảo

Bộ Tài chính Mỹ vừa áp đặt lệnh trừng phạt đối với một công ty có trụ sở tại Philippines bị cáo buộc cung cấp hạ tầng internet cho hàng loạt vụ lừa đảo đầu tư tiền ảo, thường được biết đến với tên gọi "lừa đảo mổ heo" (pig butchering).

Xem thêm
Nhân lực an ninh mạng Việt Nam: Giải bài toán lượng và chất!
09:48, 02/06/2025

Nhân lực an ninh mạng Việt Nam: Giải bài toán lượng và chất!

Thiếu hụt nhân sự trong lĩnh vực an ninh mạng hiện đang là vấn đề chung của nhiều quốc gia. Không nằm ngoài thực tế này, tại Việt Nam, bài toán đáp ứng đủ nhân lực an toàn thông tin cả về lượng và chất cũng đang là thách thức lớn của nhiều cơ quan, tổ chức...

Xem thêm
Mỹ điều tra vụ giả mạo Chánh văn phòng Nhà Trắng
09:48, 02/06/2025

Mỹ điều tra vụ giả mạo Chánh văn phòng Nhà Trắng

Giới chức liên bang Mỹ đang điều tra một nỗ lực mạo danh bà Susie Wiles - Chánh văn phòng Nhà Trắng, tờ Thời báo Phố Wall (The Wall Street Journal - WSJ), dẫn nguồn từ những nguồn tin quen thuộc với vụ việc cho biết.

Xem thêm
Trung tâm An toàn thông tin VNPT vào vòng chung kết The International Cybersecurity Championship 2025
17:01, 30/05/2025

Trung tâm An toàn thông tin VNPT vào vòng chung kết The International Cybersecurity Championship 2025

Tiếp nối thành tích ấn tượng tại chung kết Standoff 15, Trung tâm ATTT VNPT tiếp tục khẳng định năng lực tại đấu trường quốc tế khi xuất sắc giành vị trí TOP 1 vòng bảng The International Cybersecurity Championship 2025 - về phòng thủ và bảo vệ các hệ thống mạng, được tổ chức thường niên tại Nga.

Xem thêm
Séc tố Trung Quốc đứng sau vụ tấn công mạng nhằm vào Bộ Ngoại giao, Bắc Kinh phủ nhận
13:56, 30/05/2025

Séc tố Trung Quốc đứng sau vụ tấn công mạng nhằm vào Bộ Ngoại giao, Bắc Kinh phủ nhận

Cộng hòa Séc vừa lên tiếng cáo buộc Trung Quốc đứng sau một "chiến dịch tấn công mạng độc hại" nhằm vào mạng lưới dùng cho liên lạc không bí mật tại Bộ Ngoại giao nước này. Tuy nhiên, Trung Quốc đã thẳng thừng bác bỏ các cáo buộc nói trên.

Xem thêm