AÇIK
ABD’nin en büyük kripto para borsası Coinbase, müşteri verilerinin çalındığı bir siber saldırı sonrası 20 milyon dolarlık fidye talebiyle sarsıldı ve SEC soruşturmasıyla gündemde.
Coinbase, 11 Mayıs’ta kimliği belirsiz bir kişi tarafından gönderilen e-postayla, müşteri bilgilerinin ve iç belgelerin ele geçirildiğini, bilgilerin sızdırılmaması için 20 milyon dolar fidye talep edildiğini öğrendi. Şirket, fidyeyi ödemeyi reddederek kolluk kuvvetleriyle iş birliği yapmaya başladı ve suçluların yakalanması için 20 milyon dolar ödül fonu oluşturdu.
Sızdırılan veriler arasında müşteri isimleri, adresler, telefon numaraları, e-posta adresleri, maskelenmiş banka hesap numaraları ve sosyal güvenlik numaralarının son dört hanesi yer alıyor.
Saldırı, ABD dışındaki destek personelinin rüşvetle veri erişimi sağlaması yoluyla gerçekleşti, bu da şirketin üçüncü taraf ilişkilerindeki güvenlik açıklarını ortaya koydu. Şirket, olayı daha önce tespit ederek ilgili çalışanlarla yollarını ayırdı ve dolandırıcılara ödeme yapan müşterilere gönüllü geri ödeme planı hazırladı. Ayrıca, olayın şifre veya kripto para fonlarına erişimi kapsamadığı vurgulandı.
Coinbase, SEC’e yaptığı bildirimde, siber saldırının mali etkisinin 180 milyon ila 400 milyon dolar arasında olabileceğini, bu maliyetin müşteri geri ödemeleri ve iyileştirme çalışmalarını kapsadığını belirtti. Olayın ardından güvenlik duvarlarını güçlendiren şirket, etkilenen müşterileri bilgilendirdi ve yeni bir ABD merkezli destek merkezi açarak güvenlik önlemlerini artıracağını duyurdu. Ancak, şirketin hisseleri saldırı haberi ve SEC soruşturması sonrası %7 düşüşle 244 dolara geriledi.
SEC, Coinbase’in 2021’de iddia ettiği 100 milyondan fazla “doğrulanmış kullanıcı” sayısını sorgulayan bir soruşturma başlattı, bu durum şirketin müşteri tanıma (KYC) politikalarını da mercek altına aldı. Şirketin CEO’su, soruşturmanın eski bir yönetim dönemine ait olduğunu ve kullanıcı verilerinin halka açık şekilde paylaşıldığını savundu.
GÜNDEM KORİDORU
16 Haziran 2025