Coinbase-Datenleck: 69.000 Nutzer von indischem Outsourcing-Leck betroffen

03. Juni 2025, 20:58 Uhr · Quelle: cryptoBro
Coinbase meldete ein Datenleck, das 69.000 Nutzer betraf, verursacht durch einen externen Mitarbeiter von TaskUs, der sensible Informationen an Cyberkriminelle weitergab. Trotz angeblicher Sicherheitsprotokolle wirft die Situation Fragen zur Transparenz und Effizienz ausgelagerter Dienstleistungen auf.

Coinbase steht unter erhöhtem Druck, nachdem bekannt wurde, dass das Unternehmen bereits im Januar 2025 von einem massiven Sicherheitsvorfall wusste, der mit ausgelagerten Supportmitarbeitern zusammenhing, Monate bevor die Kryptobörse den Vorfall öffentlich anerkannte.

Quellen, die mit der Situation vertraut sind, berichteten, dass der Verstoß von einem in Indien ansässigen Mitarbeiter von TaskUs, einem langjährigen Outsourcing-Partner von Coinbase, ausging. Die betreffende Person wurde dabei ertappt, wie sie heimlich ihren Arbeitsplatz fotografierte und, zusammen mit einem angeblichen Komplizen, sensible Kundendaten an Cyberkriminelle weiterleitete, um Bestechungsgelder zu erhalten. Der Vorfall führte zur Entlassung von mehr als 200 TaskUs-Mitarbeitern in Indore, was nun als koordinierter krimineller Zugriff auf die Support-Infrastruktur von Coinbase gesehen wird.

Verspätete Offenlegung des Datenlecks

Obwohl Coinbase später seine Verluste von $400 Millionen auf „Supportmitarbeiter im Ausland“ zurückführte, wartete das Unternehmen bis zur Einreichung bei der SEC im Mai, die durch eine Lösegeldforderung ausgelöst wurde, um das volle Ausmaß des Vorfalls anzuerkennen.

Der Verstoß war nicht auf einen einzelnen Akteur beschränkt. Laut internen Berichten war er Teil einer größeren Kampagne, die auch andere BPO-Dienstleister von Coinbase ins Visier nahm.

Die kompromittierten Daten, die mehr als 69.000 Kunden betrafen, waren offenbar nicht ausreichend, um auf die internen Wallets von Coinbase zuzugreifen. Sie ermöglichten es Betrügern jedoch, sich glaubwürdig als Coinbase-Mitarbeiter auszugeben und Kunden durch Social Engineering ihre Krypto-Bestände zu entlocken.

Coinbase sagt, dass es die betroffenen Nutzer entschädigt hat, jedoch bleiben Fragen zur Zeitlinie und Transparenz des Unternehmens bestehen.

TaskUs wegen Fahrlässigkeit beschuldigt

Eine Sammelklage beschuldigt nun TaskUs der Fahrlässigkeit und behauptet, dass der BPO-Dienstleister keine angemessenen Datenschutzmaßnahmen ergriffen habe. TaskUs bestreitet diese Vorwürfe jedoch.

Trotz ihrer Versicherung von starken Schulungs- und Sicherheitsprotokollen wirft der Vorfall ernsthafte Fragen zu den Schwachstellen auf, die mit der Auslagerung sensibler Kundeninteraktionen an Geringverdiener im Ausland verbunden sind. Diese Mitarbeiter, obwohl kostengünstig, sind häufig unterbezahlt und unzureichend geschult, was sie anfällig für externe Druckausübungen machen kann.

Coinbase betont, dass es entschlossen handelte, als der Betrug entdeckt wurde, und hat die Verbindungen zu involvierten Agenten gekappt sowie seine Sicherheitsmaßnahmen überarbeitet. Dennoch deutet die Zeitlinie auf mögliche Mängel in der internen Bedrohungserkennung und Risikosteuerung hin, insbesondere da in den Unterlagen von Coinbase unerlaubter Zugriff in „vorherigen Monaten“ erwähnt wird.

Finanzen / Crypto / Datenleck / Cyberkriminalität / Outsourcing
03.06.2025 · 20:58 Uhr
[0 Kommentare]
kostenloses stock foto zu bargeldersatz, bitcoin, bitcoin-einführung
Bitcoin bewegt sich weiterhin in einer engen Handelsspanne, jedoch wird unter der Oberfläche eine strukturelle Schwäche immer deutlicher. Der Kurs bleibt unter der wichtigen Marke von 72.000 $, die nun als Widerstand fungiert. Die technische Gesamtsituation bleibt fragil, und kurzfristige Konsolidierungen könnten lediglich das Risiko weiterer […] (00)
vor 24 Minuten
Politischer Aschermittwoch - Rheinland-Pfalz
Trier/Stuttgart (dpa) - Bundeskanzler Friedrich Merz (CDU) strebt eine zweite Amtszeit nach der für 2029 geplanten Bundestagswahl an. «Ich habe schon noch vor, das eine längere Zeit zu machen», sagte der 70-Jährige beim Politischen Aschermittwoch in Trier und verwies darauf, dass sein Vater im Januar 102 geworden sei. An den rheinland-pfälzischen CDU- […] (02)
vor 46 Minuten
Fleur East hat darum gebeten, aus Simon Cowells Syco-Label 'entlassen' zu werden.
(BANG) - Fleur East hat darum gebeten, aus Simon Cowells Syco-Label "entlassen" zu werden. Die 38-jährige Sängerin wurde bekannt, nachdem sie 2014 das Finale von 'The X Factor' erreicht hatte. Sie verließ allerdings drei Jahre später ihren Plattenvertrag mit Showboss Simon (66), da sie es als zu belastend empfand, ständig mit Führungskräften über die […] (00)
vor 7 Stunden
Instagram
Los Angeles (dpa) - Facebook-Gründer Mark Zuckerberg hat in einem potenziell folgenschweren US-Prozess um das Suchtpotenzial sozialer Medien die Vorgehensweise seines Unternehmens verteidigt. So sagte Zuckerberg, dass der Facebook-Konzern Meta keine Ziele für Nutzungszeiten seiner Apps mehr setze, wie das «Wall Street Journal» aus dem Gerichtssaal in […] (00)
vor 4 Stunden
College‑Basketball erobert NBA 2K26 – Season 5 liefert neue Uni‑Inspirationen
Zum Countdown der spannendsten Phase der College-Basketball-Season startet 2K am Freitag, dem 20. Februar, Season 5 von NBA® 2K26. Die neue Season steht ganz im Zeichen des College-Basketballs und bringt frische, thematisch inspirierte Inhalte ins Spiel. Spieler: innen können ihren Teamspirit zeigen und sich mit aktuellen College-Stars sowie legendären […] (00)
vor 3 Stunden
«Amor Animal»: Argentinischer Liebesthriller startet am 20. März
Die neue Prime-Video-Serie erzählt von einer verbotenen Liebe zwischen Trap-Artistin und Millionärssohn – und einem Bandenkrieg, der alles eskalieren lässt. Am 20. März feiert Amor Animal weltweit Premiere bei Prime Video. Die argentinische Originalserie verbindet Liebesdrama, Action-Thriller und Musik zu einer Geschichte über gesellschaftliche Gegensätze, Leidenschaft und Gewalt. Produziert […] (00)
vor 1 Stunde
Mitglieder des Rettungsteams machen sich auf den Weg.
Truckee (dpa) - Es ist das verheerendste Lawinenunglück im US-Bundesstaat Kalifornien seit mehr als 40 Jahren: Nach einem Lawinenabgang nahe Castle Peak im Tahoe-Nationalwald sind acht Menschen tot aufgefunden worden. Ein weiterer wird noch vermisst und gilt wegen der Wucht des Abgangs und der Wetterlage als wahrscheinlich tot, wie Sheriff Shannan Moon […] (00)
vor 45 Minuten
Green Bridge Metals Corp. treibt Phase-1-Bohrprogramm für Serpentine voran
Lüdenscheid, 18.02.2026 (PresseBox) - Green Bridge Metals Corp. (ISIN: CA3929211025; WKN: A3EW4S) , Green Bridge oder das Unternehmen, freut sich, bekannt zu geben, dass das Unternehmen die langfristigen technischen und betrieblichen Arbeiten zur Vorbereitung eines für die zweite Hälfte des Jahres 2026 geplanten Diamantkernbohrprogramms der Phase 1 […] (00)
vor 7 Stunden
 
Der Nutzfahrzeugzulieferer SAF-Holland blickt auf ein anspruchsvolles Jahr 2025 […] (00)
In den deutschen Krankenhäusern ist die Zahl der Pflegekräfte deutlich gestiegen, […] (00)
Die US-Notenbank Federal Reserve hat jüngst die Anlegerstimmung an den amerikanischen […] (00)
Kokain (Archiv)
Hannover - Kokain-Kartelle weichen offenbar zunehmend auf kleinere Nordseehäfen aus, […] (00)
Olympische Winterspiele 2026
Mailand (dpa) - Müde und frustriert trauerten die deutschen Eishockey-Cracks um […] (03)
«Holt – Der Windkraft-Schwindler»: ARD zeigt Wirtschaftsthriller über Milliardenbetrug
Wie ein junger Windkraft-Unternehmer mit gefälschten Genehmigungen und manipulierten Verträgen […] (00)
Waymo-Robotaxis am Abgrund der Lächerlichkeit – Tür-Desaster erzwingt Not-Plan
Der Traum vom vollautonomen Fahren bekommt tiefe Risse – und die Ursache ist so banal […] (01)
Miley Cyrus
(BANG) - Miley Cyrus blickt voller "Stolz" auf 'Hannah Montana' zurück. Die 33- […] (00)
 
 
Suchbegriff