Een nieuw rapport onthult dat Coinbase al in januari 2025 op de hoogte was van de klantgegevenslek, via de insiders. Ook hun outsourcingpartner, TaskUs, had zelfs begin dit jaar de twee werknemers ontslagen vanwege het illegaal verkrijgen van toegang tot de informatie van een klant.
Summary
Coinbase wist al vier maanden voor de schending van de gegevenslek
Volgens gerapporteerd, lijkt het erop dat Coinbase al vier maanden voor de grote schending op de hoogte was van het lekken van de gegevens van zijn klanten.
In de praktijk had de crypto-exchange in mei aan de SEC verklaard dat ze op de hoogte waren van het feit dat hackers toegang hadden gekregen tot de gegevens van werknemers “zonder werknoodzaak” in de “voorgaande maanden”. Pas toen Coinbase op het afpersingsverzoek op 11 mei ontving, begreep het Amerikaanse platform dat deze toegang deel uitmaakte van een bredere schending.
Zoals bekend, de insider medewerkers zijn gelokaliseerd bij zijn outsourcingpartner, TaskUs. De sleutelgebeurtenis van deze zaak vond plaats in Indore, India, waar de medewerker van TaskUs werd betrapt terwijl ze het computerscherm van haar werk fotografeerde met haar persoonlijke telefoon.
Volgens vijf voormalige werknemers van het bedrijf was de vrouw betrokken bij een illegale operatie voor het overdragen van gevoelige klantgegevens van Coinbase aan hackergroepen, mogelijk in ruil voor steekpenningen.
Het feit is dat drie van deze werknemers, samen met een andere bron die op de hoogte is van de feiten, hebben bevestigd dat Coinbase onmiddellijk op de hoogte was gebracht van het voorval.
Questo episodio ha poi visto un’indagine interna che ha portato TaskUs a licenziare oltre 200 dipendenti.
Coinbase en de geschatte schending van 400 miljoen dollar: nieuwe twijfels
In het algemeen, voor de schending, heeft Coinbase de “ondersteuningsagenten in het buitenland” de schuld gegeven, maar heeft ook verklaard al in januari 2025 op de hoogte te zijn van het datalek van zijn klanten.
In het bijzonder heeft Coinbase niet onthuld wie de andere buitenlandse agenten waren. Tegelijkertijd heeft TaskUs echter in een verklaring gezegd dat twee werknemers eerder dit jaar zijn ontslagen nadat ze illegaal toegang hadden verkregen tot de informatie van een klant, die niet is geïdentificeerd.
Ecco cos’ha dichiarato TaskUs:
“We hebben deze activiteit onmiddellijk aan de klant gemeld. We zijn van mening dat deze twee individuen zijn gerekruteerd als onderdeel van een veel bredere en gecoördineerde criminele campagne tegen deze klant, die ook invloed heeft gehad op een reeks andere dienstverleners voor deze klant.”
Mensen die bekend zijn met de kwestie hebben bevestigd dat de klant Coinbase was en dat het incident in januari heeft plaatsgevonden.
Hoe dan ook, al vorige week lijkt het erop dat Coinbase een rechtszaak heeft aangespannen tegen TaskUs bij de federale rechtbank van Manhattan.
Nu met de nieuwe details en verklaringen van Coinbase, zouden er nieuwe twijfels kunnen rijzen over het Amerikaanse platform en over zijn kennis van het datalek van zijn klanten gedurende maar liefst vier maanden.
In ieder geval heeft Coinbase geschat dat deze schending tot 400 miljoen dollar kan kosten.
De class action voor vermeende schendingen van de biometrische privacywet
Midden mei, Coinbase ligt onder vuur in een class action wegens vermeende schending van de biometrische privacywet van Illinois.
De gebeurtenis roept diepgaande vragen op over het beheer van gevoelige gegevens door crypto-exchanges en beschuldigt Coinbase van het niet naleven van fundamentele verplichtingen zoals voorgeschreven door de Biometric Information Privacy Act (BIPA), de staatswetgeving op dit gebied.
In feite lijkt het erop dat de groep gebruikers beweert dat Coinbase geen formele kennisgeving of geïnformeerde toestemming aan de betrokkenen heeft verstrekt tijdens zijn massale verzameling van gezichtsgegevens.
Als deze beschuldiging zou worden bevestigd, zou het de manier kunnen herdefiniëren waarop alle fintech-platforms omgaan met een van de meest gevoelige persoonlijke gegevens: biometrie.

