ÚLTIMAS NOTÍCIAS
SELECIONADO PARA VOCÊ

CEO da Coinbase confirma vazamento de dados: Usuários visados por agentes de suporte mal-intencionados

PorVignesh KarunanidhiVignesh Karunanidhi 3 min de leitura
CEO da Coinbase confirma violação de dados: usuários alvo de agentes de suporte mal-intencionados
  • Coinbase relata violação de dados que afetou menos de 1% dos usuários ativos mensais.
  • Agentes de suporte no exterior foram subornados para acessar informações pessoais dos clientes.
  • Nenhuma senha, chave privada ou fundos foi comprometida no incidente de segurança.

A Coinbase compartilhou um incidente de segurança sobre cibercriminosos subornando seus agentes de suporte ao cliente no exterior para acessar dados de usuários. De acordo com a declaração oficial da empresa, o vazamento afetou menos de 1% dos usuários que transacionam mensalmente e não expôs senhas, chaves privadas ou forneceu acesso aos fundos dos clientes.

Os atacantes tentaram extorquir a Coinbase por US$ 20 milhões para impedir a divulgação das informações roubadas. Em vez disso, o CEO Brian Armstrong anunciou que a exchange estabeleceria um fundo de recompensa de US$ 20 milhões para informações que levem à prisão e condenação dos responsáveis.

Atacantes visam e comprometem o suporte ao cliente

A violação de segurança ocorreu quando cibercriminosos visaram as atividades de suporte ao cliente em todo o mundo da Coinbase. Eles ofereceram subornos em dinheiro aos agentes para reproduzir informações de auxílios de suporte ao cliente.

De acordo com o relatório da empresa, os atacantes acessaram vários tipos de dados de clientes, incluindo nomes, endereços, números de telefone e endereços de e-mail. Eles também acessaram números de Seguro Social mascarados (últimos quatro dígitos), números de contas bancárias mascarados, alguns identificadores de contas bancárias, fotos de documentos de identificação governamentais, como carteiras de motorista e passaportes, capturas de tela dos saldos das contas e históricos de transações.

Além disso, dados corporativos sancionados também foram utilizados pelos atacantes. Isso inclui relatórios, materiais de treinamento e comunicações que foram fornecidos para auxiliar os agentes. No entanto, a Coinbase reiterou que o ataque não violou várias categorias fundamentais de informações.

Armstrong dirigiu-se aos hackers, que tentaram chantagear a Coinbase por um pagamento de US$ 20 milhões em troca de não divulgar as informações roubadas, em seu vídeo. “Vou responder publicamente a esses atacantes dizendo não, não vamos pagar seu resgate.”

Coinbase lança medidas de mitigação

A Coinbase emitiu um relatório detalhado do incidente de segurança. Isso inclui proteções de curto prazo para os consumidores e melhorias de segurança de longo prazo. A Coinbase prometeu “restituir os clientes” reembolsando os usuários que foram enganados para enviar fundos aos atacantes em ataques de engenharia social por meio de credenciais roubadas.

Coinbase também anunciou que está abrindo um novo centro de suporte nos Estados Unidos e implementando controles de segurança e monitoramento mais fortes em todas as localizações. Armstrong mencionou especificamente “relocando algumas de nossas operações de suporte ao cliente como resultado disso” em sua declaração em vídeo.

A empresa também está endurecendo as defesas, aumentando o investimento em detecção de ameaças internas, sistemas de resposta automatizada e simulações de segurança para identificar possíveis vulnerabilidades nos sistemas internos. A Coinbase confirmou que os insiders comprometidos “foram demitidos no ato e encaminhados às autoridades policiais dos EUA e internacionais.”

Coinbase emite diretrizes para ajudar os usuários

A Coinbase emitiu orientações específicas para ajudar os clientes a se protegerem de possíveis tentativas de engenharia social que possam resultar do vazamento de dados. A empresa alerta os usuários para estarem vigilantes quanto a impostores que podem se passar por funcionários da Coinbase e tentar pressioná-los a transferir fundos.

Em seu aviso de segurança, a Coinbase enfatizou vários pontos-chave sobre suas práticas de comunicação legítimas: “A Coinbase nunca pedirá sua senha, códigos 2FA ou que você transfira ativos para um endereço, conta, cofre ou carteira específicos ou novos. Nunca ligaremos ou enviaremos mensagens de texto para lhe dar uma nova frase semente ou endereço de carteira para mover seus fundos.” A empresa aconselha os clientes a desligarem imediatamente se receberem tais chamadas.

A empresa já enviou notificações de impacto aos usuários afetados e planeja manter a comunidade atualizada conforme a investigação avança. Para aqueles clientes cujos dados foram comprometidos, o principal risco vem de possíveis ataques de engenharia social, onde golpistas aproveitam as informações pessoais roubadas para parecerem legítimas ao entrar em contato com as vítimas.

Em sua declaração em vídeo, o CEO Brian Armstrong transmitiu uma mensagem severa aos atacantes e a outros que possam considerar mirar na exchange no futuro: “Para esses possíveis extorsionistas ou qualquer pessoa que busque prejudicar os clientes da Coinbase, saibam que os processaremos e os levaremos à justiça.”

Se você está lendo isso, já está à frente. Mantenha-se assim com nosso boletim informativo.

Compartilhe este artigo

Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta com um profissional qualificado antes de tomar quaisquer decisões de investimento.

Vignesh Karunanidhi

Vignesh Karunanidhi

Vignesh é escritor de conteúdo cripto, jornalista cripto, editor de conteúdo e gerente de redes sociais. Ele trabalhou com Watcher.guru, BeInCrypto, CoinGape, Milkroad e Airdrops por mais de 6 anos. Suas habilidades em cobrir notícias de tecnologia, robótica, negócios e IA foram aprimoradas por meio de um mestrado em Comércio.

MAIS … NOTÍCIAS