Coinbase beziffert den potenziellen Schaden eines Datenlecks auf 180 bis 400 Millionen Dollar
Coinbase berichtete, dass Angreifer durch die Bestechung einzelner Beschäftigter und externer Auftragnehmer Daten eines Teils seiner Kunden erlangt hatten.

Zusammenfassung der Meldung
Coinbase berichtete, dass Angreifer durch die Bestechung einzelner Beschäftigter und externer Auftragnehmer Daten eines Teils seiner Kunden erlangt hatten. Das Unternehmen lehnte eine Lösegeldforderung ab und schätzte die potenziellen Kosten auf 180 bis 400 Millionen Dollar.
Risiken durch Insider und Dritte erfordern granulare Berechtigungen, Nachvollziehbarkeit und die Fähigkeit, Datenabfragen zu erkennen, die nicht zur üblichen Tätigkeit des jeweiligen Nutzers passen.
Quelle: Reuters — 15. Mai 2025
Was passiert ist
Im Mai 2025 berichtete Coinbase, dass Angreifer Daten eines Teils seiner Kunden erlangt hatten, nachdem sie bestimmte Mitarbeiter und Auftragnehmer mit Zugriff auf Supportsysteme bestochen hatten. Das Unternehmen lehnte die Zahlung des geforderten Lösegelds ab und bezifferte den potenziellen Schaden auf 180 bis 400 Millionen Dollar.
Der Zugriff erfolgte nicht über eine technische Schwachstelle, sondern durch die Bestechung von Personen mit legitimem Datenzugriff, was auf ein Risiko durch interne Akteure und Dritte mit Zugriffsrechten auf sensible Informationen hinweist.
Was das für ein mittelständisches Unternehmen bedeutet
Der Fall verdeutlicht, dass Risiken durch interne Akteure und zugriffsberechtigte Dritte (Auftragnehmer, Supportdienstleister) ebenso relevant sein können wie die Bedrohung durch externe Angreifer, insbesondere in Unternehmen, die besonders wertvolle Kundendaten verarbeiten.
Für eine frühzeitige Erkennung muss sich ein legitimer Zugriff von einer auffälligen Datenabfrage unterscheiden lassen: Eine Person verfügt über die richtigen Berechtigungen, ruft jedoch Daten ab, die nicht zu ihren üblichen Aufgaben passen.
Was Sie überprüfen sollten
Kontrollmaßnahmen zur Schadensbegrenzung bei einem kompromittierten internen Zugang:
- Granulare Berechtigungen: Jede Person greift nur auf die Daten zu, die sie für ihre Aufgaben benötigt.
- Protokollierung und Nachverfolgbarkeit von Zugriffen auf sensible Daten, mit Warnmeldungen bei ungewöhnlichen Mustern.
- Regelmäßige Überprüfung der Berechtigungen von Auftragnehmern und externen Supportdienstleistern.
- Festgelegtes Verfahren zur Reaktion auf Erpressungsversuche, ohne improvisierte Entscheidungen.
Häufig gestellte Fragen
- Wie gelangten die Angreifer an die Daten?
- Laut Coinbase durch Bestechung von Mitarbeitern und Auftragnehmern mit Zugriff auf Supportsysteme, nicht durch Ausnutzung einer technischen Schwachstelle.
- Hat Coinbase das Lösegeld bezahlt?
- Nein. Das Unternehmen lehnte die Zahlungsforderung ab und bezifferte den potenziellen Schaden durch den Vorfall auf 180 bis 400 Millionen Dollar.
- Was unterscheidet diesen Fall von einem typischen Cyberangriff?
- Der Angriffsvektor war menschlich und intern: Bestochene Personen mit legitimem Zugriff, kein Softwarefehler.
Solche Nachrichten zeigen, dass Cybersicherheit, Cloud und Geschäftskontinuität gemeinsam geplant werden müssen. Seintec unterstützt Sie dabei in Ihrer Organisation; kontaktieren Sie uns.
Seintec kontaktierenZugehörige Dienstleistung
Cybersicherheit
Wir sichern Ihr Unternehmen ab, damit es niemals stillsteht.