A Coinbase, uma das maiores plataformas de criptomoedas do mundo, sofreu um ciberataque que pode ter custado prejuízos até 365 milhões de euros.
Os hackers conseguiram o acesso a sistemas internos da Coinbase ao subornar contratados ou funcionários de suporte fora dos EUA, que tinham acesso legítimo aos sistemas para desempenhar as suas funções.
A Coinbase, com mais de 100 milhões de clientes, revelou que cibercriminosos, com a colaboração com agentes de suporte “corrompidos”, roubaram dados de clientes e exigiram um resgate de 18 milhões de euros para não divulgar as informações roubadas.
A empresa afirmou que não pagará o resgate, mas estabelecerá um fundo de recompensa de 18 milhões de euros por quaisquer pistas que possam ajudar a encontrar os atacantes que coordenaram este ataque.
A divulgação do ataque fez com que o preço das ações da empresa caísse 4,1%.
O ataque cibernético ocorreu dias depois da empresa ter sido adicionada ao índice S&P 500, um marco para a indústria de criptomoedas, a Coinbase recebeu uma mensagem dos hackers a 11 de maio, alegando ter informações sobre certas contas de clientes, bem como documentos internos.
A Coinbase indica que os criminosos tiveram acesso a “menos de 1%” dos dados dos seus clientes, os dados roubados incluem nomes, endereços postais e de e-mail, números de telefone, os últimos quatro dígitos do número de Segurança Social dos EUA, números de contas bancárias mascarados, identificadores bancários e documentos de identidade emitidos pelo governo, como cartas de condução e passaportes.
Os hackers usaram essas informações para se passar pela empresa e enganar pessoas a entregarem as suas criptomoedas, a Coinbase prometeu reembolsar todas as pessoas que foram enganadas.
A empresa estimou prejuízos entre 165 milhões de euros e 365 milhões de euros num documento enviado à Comissão de Valores Mobiliários dos EUA.
A Coinbase alertou os seus clientes para esperarem mais tentativas de golpes no futuro e aconselhou-os a serem vigilantes, a empresa sublinha que nunca pedirá senhas, códigos 2FA ou transferência de ativos para um endereço específico.
Devido a este incidente a Coinbase decidiu abrir um novo centro de suporte nos EUA e a reforçar as suas defesas de segurança. Este incidente destaca os riscos associados à segurança de dados nas plataformas de criptomoedas e a importância de medidas robustas de cibersegurança.
Embora este incidente seja preocupante, é encorajador ver a Coinbase a tomar medidas proativas para proteger os seus clientes e melhorar as suas defesas de segurança. A transparência e a ação rápida são essenciais para manter a confiança no ecossistema de criptomoedas.