Coinbase cifra entre 180 y 400 millones de dólares el impacto potencial de una brecha
Coinbase informó de que atacantes obtuvieron datos de una parte de sus clientes después de sobornar a determinados empleados y contratistas.

Resumen de la noticia
Coinbase informó de que atacantes obtuvieron datos de una parte de sus clientes después de sobornar a determinados empleados y contratistas. La compañía rechazó una demanda de rescate y estimó un coste potencial de entre 180 y 400 millones de dólares.
El riesgo interno y el de terceros requieren permisos granulares, trazabilidad y capacidad para detectar consultas de datos que no encajan con el trabajo habitual de cada usuario.
Fuente: Reuters — 15 de mayo de 2025
Qué ocurrió
En mayo de 2025 Coinbase informó de que atacantes obtuvieron datos de una parte de sus clientes después de sobornar a determinados empleados y contratistas con acceso a sistemas de soporte. La compañía rechazó pagar el rescate exigido y estimó un impacto potencial de entre 180 y 400 millones de dólares.
El acceso no se logró mediante una vulnerabilidad técnica, sino comprando la colaboración de personas con acceso legítimo a los datos, lo que apunta a un riesgo de origen interno y de terceros con permisos sobre información sensible.
Qué significa para una empresa mediana
El caso recuerda que el riesgo interno y el de terceros con acceso (contratistas, proveedores de soporte) puede ser tan relevante como el de un atacante externo, especialmente en empresas que manejan datos de clientes de alto valor.
Para detectarlo a tiempo hace falta poder distinguir un acceso legítimo de una consulta anómala: alguien con permisos correctos, pero que consulta datos que no encajan con su trabajo habitual.
Qué conviene revisar
Controles que limitan el daño de un acceso interno comprometido:
- Permisos granulares: cada persona solo accede a los datos que necesita para su función.
- Registro y trazabilidad de accesos a datos sensibles, con alertas ante patrones inusuales.
- Revisión periódica de los permisos de contratistas y proveedores de soporte externo.
- Procedimiento definido de respuesta ante intentos de extorsión, sin decisiones improvisadas.
Preguntas frecuentes
- ¿Cómo obtuvieron los atacantes los datos?
- Según Coinbase, sobornando a empleados y contratistas con acceso a sistemas de soporte, no explotando una vulnerabilidad técnica.
- ¿Pagó Coinbase el rescate?
- No. La compañía rechazó la demanda de pago y estimó el impacto potencial del incidente entre 180 y 400 millones de dólares.
- ¿Qué diferencia este caso de un ciberataque típico?
- El vector de entrada fue humano e interno: personas con acceso legítimo que fueron corrompidas, no un fallo de software.
Este tipo de noticia demuestra que ciberseguridad, cloud y continuidad de negocio deben planificarse conjuntamente. Seintec puede ayudarte a hacerlo en tu organización; contacta con nosotros.
Contactar con SeintecServicio relacionado
Ciberseguridad
Blindamos tu empresa para que nunca se detenga.