Falência da Coin Cloud deixa clientes em risco

Clientes ficam em apuros com a falência da Coin Cloud

Em novembro de 2022, o grupo de cibersegurança vx-underground afirmou nas redes sociais que hackers desconhecidos haviam invadido a fornecedora de caixas eletrônicos de Bitcoin, Coin Cloud, que estava desativada, de acordo com um recente relatório da ENBLE report. Segundo a vx-underground, os hackers afirmaram ter roubado 70.000 fotos de clientes e os dados pessoais de 300.000 clientes. Essas informações pessoais sensíveis incluiriam números de seguro social, datas de nascimento, nomes completos, endereços de e-mail, números de telefone, ocupações, endereços físicos e muito mais.

No entanto, mais de um mês depois, muitas perguntas continuam sem resposta sobre esse suposto hack. Ninguém assumiu publicamente a responsabilidade pela violação relatada e os detalhes continuam escassos, até mesmo para o novo proprietário da Coin Cloud, Bitcoin ATM.

A Coin Cloud entrou com pedido de falência em fevereiro de 2022 após operar milhares de caixas eletrônicos de criptomoedas nos EUA e no Brasil. Em julho, os ativos da Coin Cloud foram adquiridos pela Bitcoin ATM, empresa de propriedade de Andrew Barnard, que também possui outra fornecedora de caixas eletrônicos de criptomoedas, a Bitstop.

A empresa iniciou uma investigação no sistema Coin Cloud

Barnard disse à ENBLE que, ao tomar conhecimento das alegações da vx-underground, sua empresa iniciou uma investigação nos sistemas da Coin Cloud, mas não encontrou evidências concretas de uma violação recente. Barnard acredita que os sistemas desatualizados da Coin Cloud foram violados várias vezes no passado por diversos atores. Ele assume que os dados do cliente supostamente roubados são provenientes de um desses ataques anteriores.

Um ex-funcionário da Coin Cloud com quem falamos expressou preocupações sobre as práticas de segurança precárias da Coin Cloud durante seus anos de operação antes da falência. Eles alegam que a Coin Cloud não tinha uma equipe de segurança dedicada, armazenava dados de clientes no formato de texto simples sem criptografia e foi hackeada pelo menos uma vez em 2022.

Com os sistemas e infraestrutura da Coin Cloud agora desativados após os procedimentos de falência, Barnard admite que é praticamente impossível determinar precisamente quando ou como ocorreu o suposto hack relatado. Os culpados por trás do suposto vazamento de dados permanecem envoltos em incerteza.

Embora as alegações da vx-underground ainda não tenham sido definitivamente comprovadas, elas levantam questões preocupantes sobre como as informações pessoais sensíveis de centenas de milhares de clientes da Coin Cloud podem ter sido comprometidas – e se o novo proprietário, Bitcoin ATM, pode evitar novos vazamentos de dados. Por enquanto, a verdadeira escala e impacto do suposto hack da Coin Cloud continuam sendo um mistério.

Imagem destacada: Foto de Tima Miroshnichenko; Pexels