A Coinbase sofreu um vazamento de dados devido a agentes de suporte terceirizados que repassaram informações sensíveis a hackers. O incidente, que afetou cerca de 70 mil usuários, destaca os riscos...
A Coinbase sofreu um vazamento de dados devido a agentes de suporte terceirizados que repassaram informações sensíveis a hackers. O incidente, que afetou cerca de 70 mil usuários, destaca os riscos da terceirização sem segurança adequada.
A exchange de criptomoedas Coinbase sofreu uma grave violação de dados após agentes de suporte terceirizados na Índia, da empresa TaskUs, serem subornados para repassar informações sensíveis de clientes a hackers. O incidente, ocorrido em janeiro de 2025, afetou cerca de 70 mil usuários e pode gerar prejuízos de até US$ 400 milhões.
Os funcionários envolvidos foram flagrados fotografando telas de computadores com dados confidenciais, como nomes, endereços, documentos de identidade e históricos de transações. Essas informações foram utilizadas em ataques de engenharia social e tentativas de extorsão.
A Coinbase recebeu uma demanda de resgate de US$ 20 milhões, que se recusou a pagar, optando por oferecer a mesma quantia como recompensa por informações que levem à prisão dos responsáveis. Este caso evidencia os riscos de terceirizar serviços críticos sem controles de segurança adequados.
A TaskUs demitiu mais de 200 funcionários após o ocorrido e afirmou que os agentes foram aliciados por uma campanha criminosa coordenada. A Coinbase foi informada do vazamento em janeiro, mas divulgou publicamente o incidente somente em maio, após a tentativa de extorsão.
A falta de políticas rigorosas de acesso e monitoramento pode expor empresas a vulnerabilidades significativas, especialmente quando lidam com dados sensíveis de clientes. É essencial implementar controles de segurança adequados ao terceirizar serviços.
O vazamento pode gerar prejuízos de até US$ 400 milhões e afetou cerca de 70 mil usuários, levando a Coinbase a oferecer recompensas por informações sobre os responsáveis.
Os agentes de suporte terceirizados foram subornados e flagrados fotografando telas com dados sensíveis, que foram posteriormente utilizados em ataques de engenharia social.
A TaskUs demitiu mais de 200 funcionários envolvidos e alegou que os agentes foram aliciados por uma campanha criminosa.
Implementando políticas de segurança rigorosas, realizando auditorias e treinamentos, além de estabelecer planos de resposta a incidentes.
Na LC SEC, oferecemos soluções para fortalecer a segurança da informação em ambientes terceirizados, incluindo auditorias, treinamentos e implementação de políticas de conformidade com a LGPD. Proteja sua empresa contra ameaças internas e externas.