- Coinbase는 해외 지원 인력이 매수돼 고객 데이터가 빠져나간 사건을 공개했으며, 공격자는 이를 사회공학 공격에 활용하려 했고 수습 비용은 최대 4억 달러로 추정됨
- 공격자는 5월 11일 일부 고객 계정 정보와 내부 문서를 확보했다고 주장하며, 공개하지 않는 대가로 2,000만 달러를 요구함
- 유출 데이터에는 이름, 연락처, 마스킹된 은행 계좌 정보, 신분증 이미지, 계정 잔액 등이 포함됐지만 비밀번호·개인키·자금은 노출되지 않았고 Coinbase Prime 계정도 영향받지 않음
- Coinbase는 몸값 지급을 거부하고 법 집행기관과 협력 중이며, 관련 직원을 해고하고 영향 가능성이 있는 고객에게 경고한 뒤 사기 모니터링 보호를 강화함
- 회사는 공격 책임자의 체포와 유죄 판결로 이어지는 정보에 2,000만 달러 보상금을 걸었고, 공격자에게 속아 자금을 보낸 고객에게는 환급하겠다고 밝힘
해외 지원 인력 매수로 발생한 데이터 탈취
- Coinbase에 따르면 사이버 범죄자는 해외 지원 에이전트를 매수해 고객 데이터를 훔쳤고, 이 데이터를 사회공학 공격에 쓰려 했음
- 이번 사건의 수습 비용은 최대 4억 달러에 이를 수 있음
- Coinbase 주가는 오전 거래에서 6% 넘게 하락함
2,000만 달러 요구와 Coinbase의 대응
- Coinbase는 5월 11일 일부 고객 계정 정보와 내부 문서를 확보했다고 주장하는 이메일을 받음
- 내부 문서에는 고객 서비스와 계정 관리 시스템 관련 자료가 포함됐다고 회사가 SEC 제출 문서에 보고함
- 공격자는 해당 정보를 공개하지 않는 대가로 2,000만 달러를 요구함
- Coinbase는 몸값을 지급하지 않고, 법 집행기관과 사건 조사를 진행 중임
- 회사는 블로그 글에서 요구를 거절하는 대신 범죄자의 체포와 유죄 판결로 이어지는 정보에 대해 2,000만 달러 보상금을 마련한다고 밝힘
노출된 정보와 영향 범위
- 영향을 받은 데이터에는 민감한 고객 정보가 포함됨
- 이름, 주소, 전화번호, 이메일
- 마스킹된 은행 계좌 번호와 식별자
- Social Security 번호 끝 4자리
- 정부 신분증 이미지
- 계정 잔액
- 비밀번호, 개인키, 자금은 노출되지 않았음
- Coinbase Prime 계정은 영향을 받지 않음
- 공격자에게 속아 자금을 보낸 고객은 환급을 받을 예정임
내부 접근 악용과 사전 탐지
- 공격자는 해외 계약자와 지원 역할 직원을 돈으로 매수해 정보를 얻음
- 매수된 내부자는 고객 지원 시스템 접근 권한을 악용해 일부 고객 계정 데이터를 훔침
- Coinbase는 이전 몇 달 동안 침해를 독립적으로 탐지했고, 관련 직원을 즉시 해고함
- 정보 접근 가능성이 있는 고객에게 경고했으며 사기 모니터링 보호를 강화함
Coinbase의 최근 사업 흐름
- Coinbase는 미국 최대 암호화폐 거래소를 운영함
- 최근 일주일 동안 글로벌 확장에 도움이 될 것으로 예상되는 인수를 발표했고, 다음 주부터 적용될 S&P 500 편입도 확정됨
- 지난주 실적 발표 콘퍼런스콜에서 CEO Brian Armstrong은 향후 5~10년 안에 Coinbase를 세계 1위 금융 서비스 앱으로 만들겠다는 목표를 말함