Report: Coinbase Learned of Data Breach in January
数据泄露事件 - 公司于1月通过外包公司获悉数据泄露事件,但直到5月14日才向SEC公开披露 [1] - 外包公司印度员工拍摄工作电脑数据被发现后立即通知了公司 [1] - 外包承包商在"前几个月"访问了非业务所需数据,但公司直到5月11日收到勒索要求才意识到这是更大规模操作的一部分 [2] 勒索事件细节 - 网络犯罪分子说服"一小部分"公司内部人员复制客户支持工具数据,涉及不到1%的月交易用户 [3] - 犯罪分子试图勒索2000万美元以掩盖数据泄露 [3] - 公司拒绝支付赎金,立即解雇涉事员工并向执法部门举报 [4] 公司应对措施 - 设立2000万美元奖励基金用于抓捕和定罪网络犯罪分子 [4] - 开始实施新的客户保护措施 [4] - 承诺赔偿因犯罪分子冒充公司而受骗转账的客户 [5] 财务影响 - 网络安全事件可能导致1.8亿至4亿美元的补救成本和自愿客户赔偿 [6] - 事件调查仍在进行中,全面影响尚未确定 [6] 法律调查 - 司法部正在调查数据泄露事件 [6] - 公司已通知并与司法部及其他国内外执法机构合作,支持对犯罪分子提起刑事指控 [7]