Saltar para o conteúdo principal

Coinbase estima entre 180 e 400 milhões de dólares o impacto potencial de uma violação de dados

A Coinbase informou que os atacantes obtiveram dados de uma parte dos seus clientes após subornarem determinados colaboradores e prestadores de serviços.

CibersegurançaEquipa Seintec2-3 min de leitura
Coinbase estima entre 180 e 400 milhões de dólares o impacto potencial de uma violação de dados

Resumo da notícia

A Coinbase informou que os atacantes obtiveram dados de uma parte dos seus clientes após subornarem determinados colaboradores e prestadores de serviços. A empresa rejeitou um pedido de resgate e estimou um custo potencial entre 180 e 400 milhões de dólares.

O risco interno e o risco associado a terceiros exigem permissões granulares, rastreabilidade e capacidade para detetar consultas de dados que não se enquadram no trabalho habitual de cada utilizador.

Fonte: Reuters — 15 de maio de 2025

O que aconteceu

Em maio de 2025 a Coinbase informou que atacantes obtiveram dados de uma parte dos seus clientes após subornarem determinados funcionários e prestadores de serviços com acesso a sistemas de suporte. A empresa recusou pagar o resgate exigido e estimou um impacto potencial entre 180 e 400 milhões de dólares.

O acesso não foi obtido através de uma vulnerabilidade técnica, mas sim comprando a colaboração de pessoas com acesso legítimo aos dados, o que aponta para um risco de origem interna e de terceiros com permissões sobre informações sensíveis.

O que significa para uma média empresa

O caso recorda que o risco interno e o de terceiros com acesso (prestadores de serviços, fornecedores de suporte) pode ser tão relevante como o de um atacante externo, especialmente em empresas que gerem dados de clientes de elevado valor.

Para o detetar atempadamente é necessário conseguir distinguir um acesso legítimo de uma consulta anómala: alguém com as permissões corretas, mas que consulta dados que não correspondem ao seu trabalho habitual.

O que convém rever

Controlos que limitam os danos de um acesso interno comprometido:

  • Permissões granulares: cada pessoa acede apenas aos dados de que necessita para a sua função.
  • Registo e rastreabilidade dos acessos a dados sensíveis, com alertas perante padrões invulgares.
  • Revisão periódica das permissões de prestadores de serviços e fornecedores de suporte externo.
  • Procedimento definido de resposta a tentativas de extorsão, sem decisões improvisadas.

Perguntas frequentes

¿Como obtiveram os atacantes os dados?
Segundo a Coinbase, subornando funcionários e prestadores de serviços com acesso a sistemas de suporte, e não explorando uma vulnerabilidade técnica.
¿A Coinbase pagou o resgate?
Não. A empresa rejeitou a exigência de pagamento e estimou o impacto potencial do incidente entre 180 e 400 milhões de dólares.
¿O que distingue este caso de um ciberataque típico?
O vetor de entrada foi humano e interno: pessoas com acesso legítimo que foram corrompidas, e não uma falha de software.

Este tipo de notícia demonstra que a cibersegurança, a cloud e a continuidade do negócio devem ser planeadas em conjunto. A Seintec pode ajudar a fazê-lo na sua organização; contacte-nos.

Contactar a Seintec

Serviço relacionado

Cibersegurança

Protegemos a sua empresa para que nunca pare.

Próximo passo

¿Quer aplicar estas melhorias na sua empresa?

Fale com um especialista da Seintec e analisamos consigo como se aplica à sua infraestrutura.