En un comunicado publicado este jueves, Coinbase reveló haber sido blanco de un sofisticado intento de extorsión. El ataque fue perpetrado por un grupo de ciberdelincuentes que logró sobornar y reclutar a agentes de soporte externos para obtener datos de clientes y facilitar ataques de ingeniería social.
¿Qué sucedió?
Según la información difundida por la compañía, los criminales ofrecieron incentivos económicos a un pequeño grupo de empleados de soporte ubicados en el extranjero. Estos insiders utilizaron su acceso a los sistemas internos para copiar información de menos del 1% de los usuarios activos mensuales de Coinbase. El objetivo: crear una lista de clientes a quienes contactar haciéndose pasar por representantes de la empresa y así engañarlos para que entregaran sus criptomonedas.
Tras la obtención de los datos, los atacantes exigieron al exchange un rescate de 20 millones de dólares a cambio de no divulgar la información. Coinbase se negó rotundamente a pagar y, en cambio, optó por hacer público el incidente, fortalecer sus medidas de seguridad, y en lugar de ceder ante la extorsión, creó un fondo de recompensa de 20 millones de dólares para quien aporte información que conduzca a la captura y condena de los responsables.
La compañía también explicó que colabora activamente con autoridades estadounidenses e internacionales y ha despedido a los empleados implicados, quienes ya han sido denunciados ante la justicia.
Datos comprometidos y medidas tomadas
Entre la información sustraída figuran nombres, direcciones, teléfonos, correos electrónicos, los últimos cuatro dígitos de números de seguridad social y de cuentas bancarias, imágenes de documentos oficiales y datos de cuentas, como balances y movimientos. No obstante, la empresa aseguró que no se expusieron contraseñas, claves privadas, fondos de clientes ni cuentas de Coinbase Prime.
Coinbase anunció que reembolsará a los clientes que, como resultado directo de esta filtración, hayan sido engañados y enviado fondos a los atacantes. Todos los afectados ya han sido notificados por correo electrónico.
Entre las acciones inmediatas destacan la implementación de verificaciones adicionales de identidad para retiros de grandes sumas, la apertura de un nuevo centro de soporte en Estados Unidos, el endurecimiento de los controles internos y una mayor inversión en detección de amenazas internas.
Recomendaciones de seguridad para los usuarios
Coinbase recordó a sus usuarios que nunca solicitará contraseñas, códigos de autenticación ni transferencias de fondos a direcciones desconocidas. Recomendó activar la lista blanca de retiros, emplear autenticación de dos factores robusta y, ante cualquier sospecha, bloquear la cuenta y contactar directamente con el equipo de seguridad.
*
Los conceptos vertidos en esta nota son meramente informativos y no constituyen una recomendación de inversión ni de uso de las herramientas mencionadas. Cripto247 no es responsable por los resultados del uso de dichas aplicaciones y recomienda informarse bien antes de invertir.
*



