Kripto para borsası Coinbase, güvenlik sistemlerini aşan kişisel veri sızıntısının ardından ABD Menkul Kıymetler ve Borsa Komisyonu’na (SEC) resmi bildirimde bulundu. Olay, dolandırıcılık ve fidye talebiyle ilgili endişeleri yeniden gündeme taşıdı.
Bilinmeyen Aktör Belgeleri Ele Geçirdiğini İddia Etti
Coinbase tarafından SEC’ye yapılan açıklamaya göre, 11 Mayıs’ta şirket, bilinmeyen bir kişi ya da grubun, şirket belgelerine ulaştığını belirten bir e-posta aldı. E-postada, verilerin kamuya açıklanmaması karşılığında para talep edildiği belirtildi.
Yapılan ön incelemeye göre, söz konusu verilerin, Coinbase’in yurt dışındaki bazı destek rollerinde çalışan yükleniciler ya da çalışanlara ödeme yapılarak elde edildiği düşünülüyor.
Güvenlik Açığı Daha Önce Tespit Edilmişti
Coinbase, ilgili kişilerin işin gereği olmayan verilere eriştiğinin önceki aylarda tespit edildiğini, bu kişilerin iş akdine derhal son verildiğini bildirdi. Güvenlik sistemlerinin bu tür ihlalleri önceden yakalayabilmesi, şirketin iç denetim altyapısının önemini bir kez daha ortaya koydu.
Şirket ayrıca dolandırıcılık izleme sistemlerini güncelledi ve olası risk taşıyan müşterilere doğrudan uyarılarda bulundu.
Ele Geçirilen Veriler Fonları Kapsamıyor
Yapılan açıklamada, olayın müşteri şifreleri ya da fonlara erişimle ilgili olmadığı vurgulandı. Ancak sızdırılan bilgiler arasında isim, e-posta, adres ve telefon numarası gibi kişisel verilerin bulunduğu belirtildi.
Coinbase, bu olaydan etkilenmiş olabilecek müşterilere gönüllü geri ödeme yapılacağını duyurdu. Şirketin bu konuda bir sosyal sorumluluk adımı atması, kullanıcı güvenini korumayı hedefliyor.
Fidye Ödenmedi Ancak Maliyet Yüksek
Şirket, 20 milyon dolarlık fidye talebini geri çevirdiğini belirtti. Olayla ilgili soruşturma sürerken, güvenlik güçleriyle işbirliği içinde çalışıldığı aktarıldı.
Coinbase, olayın toplamda 180 milyon ila 400 milyon dolar arasında iyileştirme ve geri ödeme maliyeti doğurabileceğini öngörüyor.
Bu gelişmeler, kripto para sektöründe müşteri verilerinin güvenliği konusundaki hassasiyeti bir kez daha gözler önüne serdi. Peki sizce dijital platformlar bu tür siber tehditlere karşı yeterince hazır mı?
