La plataforma de intercambio de criptomonedas Coinbase sabía desde enero sobre una filtración de datos de clientes de una empresa de subcontratación relacionada con una violación más grande cuyo costo se estima en hasta 400 millones de dólares, dijeron a Reuters seis personas familiarizadas con el asunto.
Al menos una parte de la infracción, divulgada públicamente en un. Presentación ante la SEC el 14 de mayo, ocurrió cuando una empleada de la India de la empresa estadounidense de subcontratación TaskUs fue sorprendida tomando fotografías de su computadora de trabajo con su teléfono personal, según cinco ex empleados de TaskUs. Tres de los empleados y una persona familiarizada con el asunto dijeron que Coinbase fue notificado de inmediato. Los ex empleados dijeron que fueron informados sobre el asunto por investigadores de la compañía o colegas que presenciaron el incidente en la ciudad india de Indore, y señalaron que la mujer y un presunto cómplice supuestamente habían estado proporcionando información de clientes de Coinbase a piratas informáticos a cambio de sobornos.
Los ex empleados y una persona familiarizada con el asunto dijeron que más de 200 empleados de TaskUs fueron despedidos rápidamente en un despido masivo que atrajo la atención de los medios indios. Coinbase había culpado previamente a «agentes de soporte en el extranjero» por la violación, que estimó que podría costar hasta 400 millones de dólares. Aunque el vínculo entre TaskUs y la violación se alegó previamente en una demanda presentada la semana pasada. En un tribunal federal de Manhattan, los detalles del incidente, reportados aquí por primera vez, plantean más preguntas sobre cuándo Coinbase se enteró por primera vez del incidente.
Coinbase declaró en la presentación de mayo ante la SEC que sabía que contratistas habían accedido a datos de empleados «sin necesidad comercial» en los meses anteriores. Solo cuando recibió una demanda de extorsión el 11 de mayo se dio cuenta de que el acceso formaba parte de una campaña más amplia, afirmó la compañía. En una declaración a Reuters el miércoles, Coinbase dijo que el incidente fue descubierto recientemente y que había «cortado lazos con el personal de TaskUs involucrado y otros agentes en el extranjero, y reforzado los controles».
Coinbase no reveló quiénes eran los otros agentes extranjeros.
TaskUs dijo en un comunicado que dos empleados fueron despedidos a principios de este año después de acceder ilegalmente a información de un cliente, al que no identificó. «Informamos de inmediato al cliente sobre esta actividad», decía el comunicado. «Creemos que estas dos personas fueron reclutadas por una campaña criminal mucho más amplia y coordinada contra este cliente, que también afectó a otros proveedores que lo atendían». La persona familiarizada con el asunto confirmó que Coinbase era el cliente y que el incidente tuvo lugar en enero. Reuters no pudo determinar si se realizaron arrestos. La policía de Indore no respondió a un mensaje solicitando comentarios.
Información de Raphael Satter; información adicional de Chris Prentice en Nueva York y Munsif Vengattil en Bengaluru; edición de Chris Sanders y Richard Chang.
Fuente: reuters

