Ketika Ancaman Datang dari Dalam, Pelajaran dari Kebocoran Data Coinbase 2025
Pada Januari 2025, dunia keamanan siber dikejutkan oleh kabar pelanggaran data yang menimpa Coinbase, salah satu platform pertukaran aset kripto terbesar di dunia.
Insiden Coinbase tidak disebabkan oleh kerentanan teknis pada sistem, melainkan oleh ancaman dari dalam (insider threat)—dua agen layanan pelanggan yang disuap untuk membocorkan data pengguna.
Baca Juga: Serangan Siber Curi Data Pribadi Pelanggan Cartier
Bagaimana Kebocoran Terjadi?
Source: Bleeping Computer
Coinbase menggunakan jasa TaskUs, perusahaan outsourcing yang menyediakan layanan dukungan pelanggan dari berbagai negara, termasuk India. Kasus ini terbongkar ketika seorang karyawan TaskUs di Indore tertangkap memotret layar komputer dengan ponsel pribadinya. Tindakan tersebut memicu penyelidikan internal.
Dari penyelidikan itu terungkap bahwa dua agen customer support telah menerima suap dari pelaku kejahatan siber. Mereka menyalahgunakan akses mereka terhadap sistem Coinbase untuk mencuri data pelanggan, lalu mengalirkannya kepada pihak eksternal.
Data yang dicuri sangat sensitif, meliputi:
1. Nama dan alamat email
2. Informasi keuangan sebagian
3. Nomor Jaminan Sosial (SSN)
4. Riwayat transaksi
5. Scan dokumen identitas
Setelah memperoleh data, para pelaku menuntut tebusan sebesar $20 juta kepada Coinbase agar informasi tersebut tidak disebarluaskan. Namun, Coinbase menolak tunduk pada pemerasan dan justru menawarkan imbalan sebesar yang sama bagi siapa pun yang bisa membantu mengungkap pelaku kejahatan ini.
Baca Juga: WordPress Tidak Kebal, Kenali Ancaman Siber dan Cara Bertahannya
Dampak dan Langkah Tindak Lanjut
Sekitar 70.000 pelanggan Coinbase terdampak oleh insiden ini. Coinbase memperkirakan kerugian akibat pelanggaran tersebut bisa mencapai $400 juta.
Sebagai tindak lanjut, TaskUs:
1. Memberhentikan dua pelaku
2. Menutup seluruh operasi dukungan untuk Coinbase di Indore
3. Memberikan pesangon kepada 224 karyawan lainnya yang tidak terlibat
Pihak TaskUs juga menyatakan bahwa insiden ini merupakan bagian dari kampanye kejahatan terorganisir yang lebih besar, yang tidak hanya menargetkan mereka tetapi juga penyedia layanan lain yang bekerja dengan Coinbase.
Baca Juga: Serangan Siber Hantam Adidas, Sinyal Bahaya bagi Dunia Usaha di Era Digital
Pelajaran Penting: Ancaman Tidak Selalu dari Luar
Kasus ini menyoroti fakta penting bahwa ancaman siber tidak selalu datang dari luar. Karyawan internal, terutama yang memiliki akses ke sistem dan data sensitif, juga dapat menjadi celah masuk bagi penjahat siber jika tidak diawasi secara ketat.
Oleh karena itu, VELSICURO-CYBER RANGES™ siap membantu untuk meningkatkan kemampuan Anda dalam dunia keamanan siber.
Melalui pelatihan skenario "CYBER THREAT INTELLIGENCE" dan ratusan skenario lainnya oleh VELSICURO-CYBER RANGES™ Anda dapat bersiap menghadapi berbagai ancaman siber di dunia nyata.
Pelatihan "CYBER THREAT INTELLIGENCE" mencakup:
1. Apa itu Cyber Threat Intelligence
2. Siklus hidup (lifecycle) intelijen ancaman
3. Jenis-jenis intelijen ancaman
4. Alat (tools) yang digunakan dalam threat intelligence
5. Framework yang umum digunakan dalam CTI
6. Manfaat dan pentingnya threat intelligence dalam konteks keamanan siber
Setelah menyelesaikan pelatihan ini, Anda akan mampu:
1. Memahami berbagai jenis dan framework dari threat intelligence
2. Memahami pentingnya Cyber Threat Intelligence dalam strategi pertahanan siber
3. Menjelaskan tahapan siklus hidup threat intelligence dengan tepat
Hanya belajar selama 1 jam dan investasi $19,99 (Rp325 ribu), Anda akan menambahkan kemampuan melalui pelatihan skenario "CYBER THREAT INTELLIGENCE". Klik link di sini untuk informasi lebih lanjut.
Register Now for free journey ±900 scenarios - klik di sini dan jelajahi semuanya!
Mengapa harus VELSICURO-CYBER RANGES™?
✔️ Hands-on Simulation atau latihan langsung dengan skenario serangan dunia nyata
✔️ Cyberdrill yang terstruktur dan intensif
✔️ Memiliki 900+ skenario ancaman siber
✔️ Bimbingan pakar tersertifikasi
IT'S TIME!!
INDONESIA PRIDE!!
"Merah Putih" CYBER DEFENDER
SEE THE DIFFERENT, EXPECT THE BEST!!
TINGKATKAN KEMAMPUAN CYBER ANDA!
Mari bersama VELSICURO-CYBER RANGES™, kita wujudkan Generasi Emas Indonesia di era digital!
Hubungi VelSicuro hari ini:
🌐 www.cyberranges.velsicuro.com
✉️ hub@velsicuro.co.id
☎️ 0878 9090 8898