Zum Hauptinhalt springen

Coinbase beziffert den potenziellen Schaden eines Datenlecks auf 180 bis 400 Millionen Dollar

Coinbase berichtete, dass Angreifer durch die Bestechung einzelner Beschäftigter und externer Auftragnehmer Daten eines Teils seiner Kunden erlangt hatten.

CybersicherheitSeintec Team2-3 min Lesezeit
Coinbase beziffert den potenziellen Schaden eines Datenlecks auf 180 bis 400 Millionen Dollar

Zusammenfassung der Meldung

Coinbase berichtete, dass Angreifer durch die Bestechung einzelner Beschäftigter und externer Auftragnehmer Daten eines Teils seiner Kunden erlangt hatten. Das Unternehmen lehnte eine Lösegeldforderung ab und schätzte die potenziellen Kosten auf 180 bis 400 Millionen Dollar.

Risiken durch Insider und Dritte erfordern granulare Berechtigungen, Nachvollziehbarkeit und die Fähigkeit, Datenabfragen zu erkennen, die nicht zur üblichen Tätigkeit des jeweiligen Nutzers passen.

Quelle: Reuters — 15. Mai 2025

Was passiert ist

Im Mai 2025 berichtete Coinbase, dass Angreifer Daten eines Teils seiner Kunden erlangt hatten, nachdem sie bestimmte Mitarbeiter und Auftragnehmer mit Zugriff auf Supportsysteme bestochen hatten. Das Unternehmen lehnte die Zahlung des geforderten Lösegelds ab und bezifferte den potenziellen Schaden auf 180 bis 400 Millionen Dollar.

Der Zugriff erfolgte nicht über eine technische Schwachstelle, sondern durch die Bestechung von Personen mit legitimem Datenzugriff, was auf ein Risiko durch interne Akteure und Dritte mit Zugriffsrechten auf sensible Informationen hinweist.

Was das für ein mittelständisches Unternehmen bedeutet

Der Fall verdeutlicht, dass Risiken durch interne Akteure und zugriffsberechtigte Dritte (Auftragnehmer, Supportdienstleister) ebenso relevant sein können wie die Bedrohung durch externe Angreifer, insbesondere in Unternehmen, die besonders wertvolle Kundendaten verarbeiten.

Für eine frühzeitige Erkennung muss sich ein legitimer Zugriff von einer auffälligen Datenabfrage unterscheiden lassen: Eine Person verfügt über die richtigen Berechtigungen, ruft jedoch Daten ab, die nicht zu ihren üblichen Aufgaben passen.

Was Sie überprüfen sollten

Kontrollmaßnahmen zur Schadensbegrenzung bei einem kompromittierten internen Zugang:

  • Granulare Berechtigungen: Jede Person greift nur auf die Daten zu, die sie für ihre Aufgaben benötigt.
  • Protokollierung und Nachverfolgbarkeit von Zugriffen auf sensible Daten, mit Warnmeldungen bei ungewöhnlichen Mustern.
  • Regelmäßige Überprüfung der Berechtigungen von Auftragnehmern und externen Supportdienstleistern.
  • Festgelegtes Verfahren zur Reaktion auf Erpressungsversuche, ohne improvisierte Entscheidungen.

Häufig gestellte Fragen

Wie gelangten die Angreifer an die Daten?
Laut Coinbase durch Bestechung von Mitarbeitern und Auftragnehmern mit Zugriff auf Supportsysteme, nicht durch Ausnutzung einer technischen Schwachstelle.
Hat Coinbase das Lösegeld bezahlt?
Nein. Das Unternehmen lehnte die Zahlungsforderung ab und bezifferte den potenziellen Schaden durch den Vorfall auf 180 bis 400 Millionen Dollar.
Was unterscheidet diesen Fall von einem typischen Cyberangriff?
Der Angriffsvektor war menschlich und intern: Bestochene Personen mit legitimem Zugriff, kein Softwarefehler.

Solche Nachrichten zeigen, dass Cybersicherheit, Cloud und Geschäftskontinuität gemeinsam geplant werden müssen. Seintec unterstützt Sie dabei in Ihrer Organisation; kontaktieren Sie uns.

Seintec kontaktieren

Zugehörige Dienstleistung

Cybersicherheit

Wir sichern Ihr Unternehmen ab, damit es niemals stillsteht.

Nächster Schritt

¿Möchten Sie diese Verbesserungen in Ihrem Unternehmen umsetzen?

Sprechen Sie mit einem Experten von Seintec und wir prüfen gemeinsam mit Ihnen die Anwendung auf Ihre Infrastruktur.