CSIRT-CAN – Centro de Respuesta a Incidentes de Seguridad de Canarias

Hackean Coinbase: Datos personales de clientes comprometidos y pérdidas millonarias

La plataforma de criptomonedas Coinbase ha sido víctima de un grave ciberataque que ha comprometido los datos personales de miles de usuarios, incluyendo nombres, direcciones y correos electrónicos.

Aunque los atacantes no accedieron directamente a las credenciales de inicio de sesión, sí lograron engañar a empleados de soporte para obtener información confidencial.

El ataque, que comenzó a detectarse en enero de 2025, se basó en técnicas de ingeniería social y sobornos a trabajadores subcontratados, especialmente en India. Los hackers se hicieron pasar por empleados de Coinbase para manipular a los usuarios y lograr que transfirieran fondos a cuentas controladas por ellos.

💸 Impacto económico y respuesta de la empresa

  • Se estima que los usuarios han perdido entre 180 y 400 millones de dólares.
  • Los atacantes exigen un rescate de 20 millones de dólares para no divulgar la información robada.
  • Coinbase ha despedido a los empleados implicados y ha iniciado una investigación interna.
  • La empresa ha prometido reembolsar a los clientes afectados por las estafas.
  • Además, ha ofrecido una recompensa de 20 millones de dólares a quien proporcione información que conduzca a la identificación de los responsables.

Fuente: 20minutos