米コインベース、顧客情報漏洩を1月時点で認識か。インド拠点の外部委託先から流出=報道

TaskUs経由で漏洩。226名が業務停止の影響

米大手暗号資産(仮想通貨)取引所のコインベース・グローバル(Coinbase Global Inc.)は、5月に報告したセキュリティ侵害に関連する顧客データ漏洩の事実を、1月の時点で認識していた可能性がある。ロイターが6月3日に報じた。

報道によれば、アウトソーシング業務を請け負う米国企業「タスクアス(TaskUs)」のインド拠点に関連する情報漏洩を、コインベースは1月の時点で把握していたという。

この情報漏洩は、タスクアスの従業員が業務用PCの画面を個人のスマートフォンで撮影したことに起因している。

コインベースは5月時点で、このセキュリティ侵害について、外部人材による不正行為として報告していた。

報道によると、この従業員および共謀者とされる人物は、ハッカーにコインベースの顧客情報を提供した見返りとして金銭を受け取っていたとされる。

タスクアスは1月初旬、インドのインドールにおけるコインベース関連業務をすべて停止。これにより226人のチームメンバーに影響が出たという。また、事件に関与した2名を除く全メンバーには、6か月分の給与を含む退職金が提示されたとのことだ。

コインベースは5月14日、重大なサイバーセキュリティインシデントを米証券取引委員会(SEC)に報告。

報告書によれば、5月11日にコインベースに対し、「顧客情報や内部文書を取得した」と主張する脅迫メールが送付され、これによりインシデントが発覚した。

コインベースは、この不正アクセスが数か月前からセキュリティ監視で検知されていたとし、関与した外部人材の解雇、影響を受けた顧客への通知、再発防止策の強化を行ったと報告している。

サイバー攻撃者は、海外拠点でカスタマーサポート業務に従事する契約社員複数名に報酬を支払い、業務用システムに不正アクセスさせたとされる。

犯人はコインベースに対し、情報公開を防ぐ見返りとして2,000万ドルの身代金を要求したが、コインベースはこれを拒否。

代わりにコインベースは、犯人の逮捕および有罪判決に繋がる情報の提供者に同額(2,000万ドル)の報奨金を支払う基金を設立すると5月15日に発表。併せて、法執行機関との緊密な連携および厳罰の追求を表明した。

なお、犯人が取得したデータには、顧客の住所、電話番号、電子メールアドレス、政府発行の身分証明書、本人確認(KYC)に関連する情報が含まれていたが、パスワードやプライベートキーなど、資金アクセスに直接つながる情報は含まれていなかったという。

コインベースは、「本件に関連する修復費用および自主的な顧客への補償費用は、1億8,000万ドル〜4億ドルの範囲に及ぶ可能性がある」と予備的な見積もりを示している。なお、この見積額は大幅に増減する可能性があると付記されている。

参考:Reuters
画像:iStock/Abscent84・Alex-Sholom

関連ニュース

関連するキーワード

この記事の著者・インタビューイ

髙橋知里

「あたらしい経済」編集部 記者・編集者

「あたらしい経済」編集部 記者・編集者

合わせて読みたい記事

チェーンリンクのCCIP、オプティミズムの「SuperchainERC20」との互換性実現、Soneiumで「ASTR」を初展開

Chainlink(チェーンリンク)、Astar Network(アスターネットワーク)、Optimism(オプティミズム)がChainlinkのCCIP(Cross-Chain Interoperability Protocol)を活用して、SuperchainERC20と互換性のあるクロスチェーントークンをSoneium(ソニューム)メインネット上で初めて展開したと6月11日に発表した

コインベースが米国で最大4%のBTC還元付きクレカ提供へ、アメックスと提携で

米大手暗号資産(仮想通貨)取引所コインベース(Coinbase)が、ビットコイン(BTC)の還元を受けられるクレジットカード「コインベースワンカード(Coinbase One Card)」の提供予定を6月12日に発表した。現在、同カードの公式サイトにて早期アクセスのウェイトリスト登録が開始されている。また同カード提供にあたりコインベースは、米アメリカンエキスプレス(American Express)と提携している

Bybit、CEXとDeFiを組み合わせたソラナのオンチェーン流動性ネットワーク「Byreal」公開へ

海外大手暗号資産(仮想通貨)取引所バイビット(Bybit)が、ソラナ(Solana)基盤のオンチェーン流動性ネットワーク「バイリアル(Byreal)」をローンチ予定であると6月15日に発表した。同ネットワークのテストネット公開は今月30日、メインネット公開は今年第3四半期が予定されているという

【6/13話題】トランプコイン(TRUMP)が国内初上場、リミックスポイントが保有目標1,000BTC達成など(音声ニュース)

ブロックチェーン・仮想通貨(暗号資産)・フィンテックについてのニュース解説を「あたらしい経済」編集部が、平日毎日ポッドキャストでお届けします。Apple Podcast、Spotify、Voicyなどで配信中。ぜひとも各サービスでチャンネルをフォロー(購読登録)して、日々の情報収集にお役立てください。

Sponsored

アントインターナショナルが香港、シンガポール、ルクセンブルクでステーブルコイン発行者ライセンス申請へ=報道

アリペイ(Alipay)を運営するアントインターナショナル(Ant International)が、香港、シンガポール、ルクセンブルクでステーブルコイン発行者ライセンスの申請を予定しているようだ。米メディア「ブルームバーグ(Bloomberg)」が事情に詳しい関係者の話として6月12日に報じた

OSZAR »