Coinbase столкнулась с потоком судебных исков после того, как недавно раскрыла информацию об утечке данных пользователей, и пользователи обвинили криптобиржу в неправильном реагировании на инцидент.
В период с 15 по 16 мая против Coinbase было подано не менее шести судебных исков, в которых содержались различные утверждения о том, что биржа не соблюдала строгие протоколы безопасности для защиты данных пользователей и плохо справилась с последствиями утечки данных.
В одном из исков, поданных в федеральный суд Нью-Йорка 16 мая, истец Пол Бендер утверждает, что Coinbase не смогла защитить конфиденциальную личную информацию миллионов пользователей во время утечки данных.
Пользователи подают в суд на Coinbase, утверждая, что биржа не смогла защитить их конфиденциальные данные. Источник: PACER
15 мая Coinbase сообщила, что четырьмя днями ранее она подверглась попытке вымогательства в размере 20 миллионов долларов после того, как киберпреступники подкупили нескольких ее агентов службы поддержки клиентов, чтобы получить доступ к внутренним системам и украсть ограниченное количество данных учетных записей пользователей.
Украденные данные включали имена, адреса, номера телефонов, адреса электронной почты, последние четыре цифры номеров социального страхования, некоторые идентификаторы банковских счетов, водительские права, паспорта и некоторые данные учетных записей, такие как снимки баланса и история транзакций.
Бендер утверждает, что «Coinbase не смогла внедрить и поддерживать разумные меры безопасности», что подвергло пользователей «серьезным и постоянным рискам».
В иске также утверждается, что реакция Coinbase на инцидент была «неадекватной, фрагментарной и запоздалой».
«Пользователи не были своевременно или полностью проинформированы о взломе, и Coinbase не предприняла немедленно значимых шагов для смягчения дальнейшего вреда, предоставления услуг по защите персональных данных или предоставления действенных рекомендаций пострадавшим лицам», — утверждается в жалобе.
В иске утверждается, что пользователи могут столкнуться с «существенной, немедленной и постоянной угрозой кражи персональных данных и финансового мошенничества» и что последствия нарушения могут быть долгосрочными или «потенциально постоянными», поскольку взломанная информация не может быть восстановлена или защищена после раскрытия.
В потоке исков содержатся аналогичные обвинения
В двух других исках, поданных в федеральный суд Нью-Йорка, содержались аналогичные претензии к Coinbase, в то время как четвертый иск добавил обвинение в неправомерном обогащении, утверждая, что Coinbase не потратила достаточно средств на меры по обеспечению безопасности данных.
Во всех четырех исках запрашивается возмещение ущерба и другие меры для защиты конфиденциальных данных истца.
Между тем, пятый иск, поданный в федеральный суд Калифорнии 15 мая, содержит аналогичные требования к Coinbase, но в нем также содержится просьба к суду обязать Coinbase удалить все имеющиеся у нее конфиденциальные данные об истцах и нанять сторонних аудиторов безопасности для проверки ее систем безопасности, среди прочих требований.
Представитель Coinbase не прокомментировал иски и вместо этого указал на сообщение в блоге, которым он поделился относительно утечек данных.
Coinbase заявила, что отказалась платить выкуп в размере 20 миллионов долларов и сообщила о планах возместить убытки пользователям, которых обманом заставили отправить криптовалюту мошенникам-фишерам из-за утечки данных.
В заявлении, поданном в Комиссию по ценным бумагам и биржам США, биржа заявила, что ожидает возмещения расходов в размере от 180 до 400 миллионов долларов.
Сообщается также, что биржа уволила группу агентов службы поддержки клиентов из Индии после их предполагаемой причастности к атакам с использованием социальной инженерии на пользователей.
Акции Coinbase (COIN) упали на 7% до $244 после того, как компания раскрыла утечку данных вместе с продолжающимся расследованием SEC по поводу искажения данных пользователей в 2021 году.
С тех пор акции вернулись, подскочив на 9% и достигнув $266 к закрытию торгов 16 мая, согласно Google Finance.
Coinbase поднялась еще выше после утечки данных. Источник: Google Finance.
По крайней мере один руководитель Sequoia Capital пострадал от недавней утечки данных пользователей Coinbase, что предполагает, что данные других сотрудников венчурной компании также могли быть скомпрометированы.