{"id":5267,"date":"2025-06-03T03:52:20","date_gmt":"2025-06-03T03:52:20","guid":{"rendered":"https:\/\/satoshibrother.com\/fr\/coinbase-a-connaissance-dune-violation-de-donnees-des-mois-avant-de-la-devoiler-selon-reuters\/"},"modified":"2025-06-03T03:52:20","modified_gmt":"2025-06-03T03:52:20","slug":"coinbase-a-connaissance-dune-violation-de-donnees-des-mois-avant-de-la-devoiler-selon-reuters","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/fr\/coinbase-a-connaissance-dune-violation-de-donnees-des-mois-avant-de-la-devoiler-selon-reuters\/","title":{"rendered":"Coinbase a connaissance d&rsquo;une violation de donn\u00e9es des mois avant de la d\u00e9voiler, selon Reuters"},"content":{"rendered":"<h2>Violation de Donn\u00e9es chez Coinbase<\/h2>\n<p>Coinbase a \u00e9t\u00e9 inform\u00e9 en janvier d&rsquo;une <strong>violation des donn\u00e9es<\/strong> des clients impliquant son sous-traitant <strong>TaskUs<\/strong>, des mois avant de rendre public l&rsquo;incident, selon un rapport de Reuters publi\u00e9 lundi. Cinq anciens employ\u00e9s de TaskUs ont indiqu\u00e9 que la fuite provenait d&rsquo;un agent de support bas\u00e9 en Inde qui avait photographi\u00e9 l&rsquo;\u00e9cran de son ordinateur de travail avec son t\u00e9l\u00e9phone. L&#8217;employ\u00e9 et un complice pr\u00e9sum\u00e9 auraient <strong>vendu des informations<\/strong> sur les utilisateurs de Coinbase \u00e0 des hackers en \u00e9change de pots-de-vin.<\/p>\n<blockquote><p>\n    \u00ab\u00a0Nous avons imm\u00e9diatement signal\u00e9 cette activit\u00e9 au client\u00a0\u00bb, a d\u00e9clar\u00e9 TaskUs \u00e0 Reuters, ajoutant avoir licenci\u00e9 deux employ\u00e9s pour acc\u00e8s ill\u00e9gal.\n<\/p><\/blockquote>\n<p>TaskUs a \u00e9galement mentionn\u00e9 que cette violation faisait partie d&rsquo;une <strong>campagne plus large<\/strong> et coordonn\u00e9e ciblant Coinbase et d&rsquo;autres fournisseurs de services. Decrypt a contact\u00e9 Coinbase et TaskUs pour obtenir des commentaires.<\/p>\n<h2>Les D\u00e9tails de la Violations<\/h2>\n<p>La soci\u00e9t\u00e9 a divulgu\u00e9 la violation dans un dossier aupr\u00e8s de la <strong>SEC<\/strong> le 14 mai, suivi d&rsquo;un billet de blog le 15 mai. Coinbase a pr\u00e9cis\u00e9 que des hackers avaient obtenu des <strong>noms de clients<\/strong>, des <strong>adresses<\/strong>, des <strong>coordonn\u00e9es bancaires masqu\u00e9es<\/strong> et des <strong>documents d&rsquo;identit\u00e9<\/strong> via un personnel de support compromis. Cependant, <strong>aucun fonds ni mot de passe<\/strong> n&rsquo;ont \u00e9t\u00e9 vol\u00e9s.<\/p>\n<p>Le 11 mai, Coinbase a re\u00e7u une demande de <strong>ran\u00e7on de 20 millions de dollars en Bitcoin<\/strong>, ce qui a conduit la soci\u00e9t\u00e9 \u00e0 rendre cette information publique. La soci\u00e9t\u00e9 a not\u00e9 que l&rsquo;auteur de la menace avait obtenu les informations en payant plusieurs sous-traitants ou employ\u00e9s dans des r\u00f4les de support pour acc\u00e9der aux donn\u00e9es des syst\u00e8mes internes de Coinbase.<\/p>\n<blockquote><p>\n    \u00ab\u00a0Ces cas d&rsquo;acc\u00e8s non autoris\u00e9 par le personnel avaient \u00e9t\u00e9 d\u00e9tect\u00e9s ind\u00e9pendamment par la surveillance de s\u00e9curit\u00e9 de la soci\u00e9t\u00e9 au cours des mois pr\u00e9c\u00e9dents.\u00a0\u00bb\n<\/p><\/blockquote>\n<h2>Cons\u00e9quences et R\u00e9actions<\/h2>\n<p>Reuters a rapport\u00e9 qu&rsquo;au moins une partie de la violation \u00e9tait reli\u00e9e \u00e0 TaskUs, une entreprise de sous-traitance am\u00e9ricaine avec plus de 61 000 employ\u00e9s dans 12 pays. \u00ab\u00a0Ils ont ensuite tent\u00e9 d&rsquo;extorquer Coinbase pour 20 millions de dollars pour dissimuler cela. Nous avons refus\u00e9,\u00a0\u00bb a d\u00e9clar\u00e9 la soci\u00e9t\u00e9. Le PDG, <strong>Brian Armstrong<\/strong>, a r\u00e9agi en offrant une r\u00e9compense de 20 millions de dollars pour des informations menant \u00e0 l&rsquo;arrestation des attaquants.<\/p>\n<blockquote><p>\n    \u00ab\u00a0Nous n&rsquo;allons pas payer votre ran\u00e7on,\u00a0\u00bb a-t-il d\u00e9clar\u00e9 dans une vid\u00e9o.\n<\/p><\/blockquote>\n<p>La soci\u00e9t\u00e9 a pr\u00e9cis\u00e9 que la violation avait touch\u00e9 <strong>moins de 1 % de ses utilisateurs<\/strong>. Coinbase a depuis rompu ses liens avec TaskUs et d&rsquo;autres agents \u00e9trangers impliqu\u00e9s dans cet incident, et affirme avoir renforc\u00e9 ses <strong>contr\u00f4les internes<\/strong>.<\/p>\n<h2>Actions L\u00e9gales<\/h2>\n<p>Cette violation a entra\u00een\u00e9 une <strong>action en justice<\/strong> de la part des actionnaires, d\u00e9pos\u00e9e le 22 mai devant le tribunal f\u00e9d\u00e9ral de Pennsylvanie. L&rsquo;investisseur Brady Nessler accuse Coinbase d&rsquo;avoir enfreint les lois sur les valeurs mobili\u00e8res en ne divulguant pas rapidement cette violation et all\u00e8gue que la soci\u00e9t\u00e9 a \u00e9galement dissimul\u00e9 des probl\u00e8mes r\u00e9glementaires ant\u00e9rieurs. \u00c0 la suite de la divulgation, l&rsquo;action de Coinbase a chut\u00e9 de 7 %, mais a depuis rebondi, soutenue par son inclusion dans le S&amp;P 500.<\/p>\n<p><em>\u00c9dit\u00e9 par Sebastian Sinclair<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Violation de Donn\u00e9es chez Coinbase Coinbase a \u00e9t\u00e9 inform\u00e9 en janvier d&rsquo;une violation des donn\u00e9es des clients impliquant son sous-traitant TaskUs, des mois avant de rendre public l&rsquo;incident, selon un rapport de Reuters publi\u00e9 lundi. Cinq anciens employ\u00e9s de TaskUs ont indiqu\u00e9 que la fuite provenait d&rsquo;un agent de support bas\u00e9 en Inde qui avait photographi\u00e9 l&rsquo;\u00e9cran de son ordinateur de travail avec son t\u00e9l\u00e9phone. L&#8217;employ\u00e9 et un complice pr\u00e9sum\u00e9 auraient vendu des informations sur les utilisateurs de Coinbase \u00e0 des hackers en \u00e9change de pots-de-vin. \u00ab\u00a0Nous avons imm\u00e9diatement signal\u00e9 cette activit\u00e9 au client\u00a0\u00bb, a d\u00e9clar\u00e9 TaskUs \u00e0 Reuters, ajoutant<\/p>\n","protected":false},"author":3,"featured_media":5266,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[11,647,52,65,794,242,1621,513],"class_list":["post-5267","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-bitcoin","tag-brian-armstrong","tag-coinbase","tag-hack","tag-india","tag-pennsylvania","tag-reuters","tag-sp-500"],"yoast_description":"Selon Reuters, Coinbase \u00e9tait conscient d'une violation importante des donn\u00e9es des mois avant sa divulgation, impliquant un sous-traitant et la vente d'informations clientes \u00e0 des hackers.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/5267","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/comments?post=5267"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/5267\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media\/5266"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media?parent=5267"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/categories?post=5267"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/tags?post=5267"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}