コインベース、サイバー攻撃による顧客情報詐取で最大4億ドル被害と予想
コインベースは、11日に正体不明の相手から特定の顧客口座に関する情報と内部データを入手したと脅迫する電子メールを受け取った。
一部顧客の氏名、住所、メールアドレスなどが盗まれたものの、パスワードもしくはログイン認証コードはハッキングされなかった。ただだまされてハッカー集団に送金してしまった顧客には返金するという。
ハッカー集団は、金を支払ってコインベースの従業員や取引業者から協力者を獲得し、情報を入手したもようだ。コインベースはこれらの従業員を既に解雇したと明らかにした。
コインベースは、ハッカー集団から要求された2000万ドルの支払いを拒否。逆にハッカー集団に関する情報提供に2000万ドルの懸賞金を設定した。またこうしたサイバー攻撃防止に向け、米国に新たなサポート拠点を開設するとしている。
一方事情に詳しい2人の関係者はロイターに、米証券取引委員会(SEC)がコインベースに対して、ユーザーの公表数やマネーロンダリング(資金洗浄)対策としての顧客本人確認手続きと銀行秘密法順守が適切かどうか調査を開始したと語った。
コインベースは、SECが顧客本人確認や銀行秘密法の順守に関する調査をしている事実はないと否定した。
私たちの行動規範:トムソン・ロイター「信頼の原則」, opens new tab
Niket Nishant reports on breaking news and the quarterly earnings of Wall Street's largest banks, card companies, financial technology upstarts and asset managers. He also covers the biggest IPOs on U.S. exchanges, and late-stage venture capital funding alongside news and regulatory developments in the cryptocurrency industry. His writing appears on the finance, business, markets and future of money sections of the website. He did his post-graduation from the Indian Institute of Journalism and New Media (IIJNM) in Bengaluru.
Chris Prentice reports on financial crimes, with a focus on securities enforcement matters. She previously covered commodities markets and trade policy. She has received awards for her work from the Society for Advancing Business Editing and Writing and the Newswomen’s Club of New York.