Coinbase estima entre 180 e 400 milhões de dólares o impacto potencial de uma violação de dados
A Coinbase informou que os atacantes obtiveram dados de uma parte dos seus clientes após subornarem determinados colaboradores e prestadores de serviços.

Resumo da notícia
A Coinbase informou que os atacantes obtiveram dados de uma parte dos seus clientes após subornarem determinados colaboradores e prestadores de serviços. A empresa rejeitou um pedido de resgate e estimou um custo potencial entre 180 e 400 milhões de dólares.
O risco interno e o risco associado a terceiros exigem permissões granulares, rastreabilidade e capacidade para detetar consultas de dados que não se enquadram no trabalho habitual de cada utilizador.
Fonte: Reuters — 15 de maio de 2025
O que aconteceu
Em maio de 2025 a Coinbase informou que atacantes obtiveram dados de uma parte dos seus clientes após subornarem determinados funcionários e prestadores de serviços com acesso a sistemas de suporte. A empresa recusou pagar o resgate exigido e estimou um impacto potencial entre 180 e 400 milhões de dólares.
O acesso não foi obtido através de uma vulnerabilidade técnica, mas sim comprando a colaboração de pessoas com acesso legítimo aos dados, o que aponta para um risco de origem interna e de terceiros com permissões sobre informações sensíveis.
O que significa para uma média empresa
O caso recorda que o risco interno e o de terceiros com acesso (prestadores de serviços, fornecedores de suporte) pode ser tão relevante como o de um atacante externo, especialmente em empresas que gerem dados de clientes de elevado valor.
Para o detetar atempadamente é necessário conseguir distinguir um acesso legítimo de uma consulta anómala: alguém com as permissões corretas, mas que consulta dados que não correspondem ao seu trabalho habitual.
O que convém rever
Controlos que limitam os danos de um acesso interno comprometido:
- Permissões granulares: cada pessoa acede apenas aos dados de que necessita para a sua função.
- Registo e rastreabilidade dos acessos a dados sensíveis, com alertas perante padrões invulgares.
- Revisão periódica das permissões de prestadores de serviços e fornecedores de suporte externo.
- Procedimento definido de resposta a tentativas de extorsão, sem decisões improvisadas.
Perguntas frequentes
- ¿Como obtiveram os atacantes os dados?
- Segundo a Coinbase, subornando funcionários e prestadores de serviços com acesso a sistemas de suporte, e não explorando uma vulnerabilidade técnica.
- ¿A Coinbase pagou o resgate?
- Não. A empresa rejeitou a exigência de pagamento e estimou o impacto potencial do incidente entre 180 e 400 milhões de dólares.
- ¿O que distingue este caso de um ciberataque típico?
- O vetor de entrada foi humano e interno: pessoas com acesso legítimo que foram corrompidas, e não uma falha de software.
Este tipo de notícia demonstra que a cibersegurança, a cloud e a continuidade do negócio devem ser planeadas em conjunto. A Seintec pode ajudar a fazê-lo na sua organização; contacte-nos.
Contactar a SeintecServiço relacionado
Cibersegurança
Protegemos a sua empresa para que nunca pare.