Saltar al contenido principal

Coinbase cifra entre 180 y 400 millones de dólares el impacto potencial de una brecha

Coinbase informó de que atacantes obtuvieron datos de una parte de sus clientes después de sobornar a determinados empleados y contratistas.

CiberseguridadEquipo Seintec2-3 min de lectura
Coinbase cifra entre 180 y 400 millones de dólares el impacto potencial de una brecha

Resumen de la noticia

Coinbase informó de que atacantes obtuvieron datos de una parte de sus clientes después de sobornar a determinados empleados y contratistas. La compañía rechazó una demanda de rescate y estimó un coste potencial de entre 180 y 400 millones de dólares.

El riesgo interno y el de terceros requieren permisos granulares, trazabilidad y capacidad para detectar consultas de datos que no encajan con el trabajo habitual de cada usuario.

Fuente: Reuters — 15 de mayo de 2025

Qué ocurrió

En mayo de 2025 Coinbase informó de que atacantes obtuvieron datos de una parte de sus clientes después de sobornar a determinados empleados y contratistas con acceso a sistemas de soporte. La compañía rechazó pagar el rescate exigido y estimó un impacto potencial de entre 180 y 400 millones de dólares.

El acceso no se logró mediante una vulnerabilidad técnica, sino comprando la colaboración de personas con acceso legítimo a los datos, lo que apunta a un riesgo de origen interno y de terceros con permisos sobre información sensible.

Qué significa para una empresa mediana

El caso recuerda que el riesgo interno y el de terceros con acceso (contratistas, proveedores de soporte) puede ser tan relevante como el de un atacante externo, especialmente en empresas que manejan datos de clientes de alto valor.

Para detectarlo a tiempo hace falta poder distinguir un acceso legítimo de una consulta anómala: alguien con permisos correctos, pero que consulta datos que no encajan con su trabajo habitual.

Qué conviene revisar

Controles que limitan el daño de un acceso interno comprometido:

  • Permisos granulares: cada persona solo accede a los datos que necesita para su función.
  • Registro y trazabilidad de accesos a datos sensibles, con alertas ante patrones inusuales.
  • Revisión periódica de los permisos de contratistas y proveedores de soporte externo.
  • Procedimiento definido de respuesta ante intentos de extorsión, sin decisiones improvisadas.

Preguntas frecuentes

¿Cómo obtuvieron los atacantes los datos?
Según Coinbase, sobornando a empleados y contratistas con acceso a sistemas de soporte, no explotando una vulnerabilidad técnica.
¿Pagó Coinbase el rescate?
No. La compañía rechazó la demanda de pago y estimó el impacto potencial del incidente entre 180 y 400 millones de dólares.
¿Qué diferencia este caso de un ciberataque típico?
El vector de entrada fue humano e interno: personas con acceso legítimo que fueron corrompidas, no un fallo de software.

Este tipo de noticia demuestra que ciberseguridad, cloud y continuidad de negocio deben planificarse conjuntamente. Seintec puede ayudarte a hacerlo en tu organización; contacta con nosotros.

Contactar con Seintec

Servicio relacionado

Ciberseguridad

Blindamos tu empresa para que nunca se detenga.

Siguiente paso

¿Quieres aplicar estas mejoras en tu empresa?

Habla con un experto de Seintec y revisamos contigo cómo se aplica a tu infraestructura.