Aller au contenu principal

Coinbase estime entre 180 et 400 millions de dollars l’impact potentiel d’une fuite de données

Coinbase a indiqué que des attaquants avaient obtenu des données concernant une partie de ses clients après avoir soudoyé certains employés et prestataires.

CybersécuritéÉquipe Seintec2-3 min de lecture
Coinbase estime entre 180 et 400 millions de dollars l’impact potentiel d’une fuite de données

Résumé de l’actualité

Coinbase a indiqué que des attaquants avaient obtenu des données concernant une partie de ses clients après avoir soudoyé certains employés et prestataires. L’entreprise a refusé de payer une rançon et estimé le coût potentiel entre 180 et 400 millions de dollars.

Les risques internes et liés aux tiers exigent des droits d’accès granulaires, de la traçabilité et la capacité à détecter les consultations de données qui ne correspondent pas à l’activité habituelle de chaque utilisateur.

Source: Reuters — 15 mai 2025

Ce qui s’est passé

En mai 2025 Coinbase a indiqué que des attaquants avaient obtenu les données d’une partie de ses clients après avoir soudoyé certains employés et prestataires ayant accès aux systèmes d’assistance. L’entreprise a refusé de payer la rançon exigée et a estimé l’impact potentiel entre 180 et 400 millions de dollars.

L’accès n’a pas été obtenu en exploitant une vulnérabilité technique, mais en achetant la complicité de personnes disposant d’un accès légitime aux données, ce qui met en évidence un risque lié aux acteurs internes et aux tiers disposant de droits d’accès à des informations sensibles.

Ce que cela signifie pour une entreprise de taille moyenne

Ce cas rappelle que le risque lié aux acteurs internes et aux tiers disposant d’un accès (prestataires, fournisseurs d’assistance) peut être aussi important que celui d’un attaquant externe, notamment dans les entreprises qui traitent des données clients à forte valeur.

Pour détecter ce type de menace à temps, il faut pouvoir distinguer un accès légitime d’une consultation anormale: une personne dispose des droits appropriés, mais consulte des données sans rapport avec son travail habituel.

Les points à vérifier

Mesures de contrôle limitant les dommages liés à un accès interne compromis:

  • Droits d’accès granulaires: chaque personne accède uniquement aux données nécessaires à sa fonction.
  • Journalisation et traçabilité des accès aux données sensibles, avec des alertes en cas de comportements inhabituels.
  • Révision périodique des droits d’accès des prestataires et des fournisseurs d’assistance externe.
  • Procédure définie de réponse aux tentatives d’extorsion, sans décisions improvisées.

Questions fréquentes

¿Comment les attaquants ont-ils obtenu les données?
Selon Coinbase, en soudoyant des employés et des prestataires ayant accès aux systèmes d’assistance, et non en exploitant une vulnérabilité technique.
¿Coinbase a-t-il payé la rançon?
Non. L’entreprise a refusé la demande de paiement et a estimé l’impact potentiel de l’incident entre 180 et 400 millions de dollars.
¿Qu’est-ce qui distingue ce cas d’une cyberattaque classique?
Le vecteur d’intrusion était humain et interne: des personnes disposant d’un accès légitime ont été corrompues, sans exploitation d’une faille logicielle.

Ce type d’actualité montre que la cybersécurité, le cloud et la continuité d’activité doivent être planifiés ensemble. Seintec peut vous accompagner dans cette démarche au sein de votre organisation; contactez-nous.

Contacter Seintec

Service associé

Cybersécurité

Nous protégeons votre entreprise pour que son activité ne s’arrête jamais.

Étape suivante

¿Souhaitez-vous mettre en œuvre ces améliorations dans votre entreprise ?

Échangez avec un expert de Seintec pour examiner ensemble les implications pour votre infrastructure.