Giro Econômico – As últimas notícias do Brasil e do Mundo
  • Home
  • Brasil
  • Economia
  • Negócios
  • Política
  • Cultura e Arte
  • Mundo
    Homepage / Economia / Coinbase sofre tentativa de ataque cibernético em projeto open source
Economia Tecnologia

Coinbase sofre tentativa de ataque cibernético em projeto open source

25/03/2025 por Redação

Falha em GitHub Actions foi rapidamente identificada e contida sem comprometer ativos ou sistemas internos da corretora.

A Coinbase, uma das maiores plataformas de câmbio dos Estados Unidos, foi alvo de uma tentativa de ataque cibernético que se concentrou na manipulação de ações automatizadas no GitHub. Este incidente faz parte de uma série de ataques que tiveram início em março de 2025, rapidamente chamando a atenção das empresas de segurança cibernética.

A falha explorada pelos invasores envolveu ferramentas amplamente utilizadas por desenvolvedores, que automatizam processos de validação e implementação de código. O ataque focou especificamente nas GitHub Actions, um recurso usado por milhares de desenvolvedores para automação de testes, deploys e integração contínua (CI/CD). Esse sistema, que está presente em mais de 23 mil repositórios públicos, foi comprometido por criminosos para roubar segredos e variáveis de ambiente, expondo essas informações nos logs de execução.

Segundo a empresa de segurança Unit 42, da Palo Alto Networks, o ataque foi iniciado em 9 de março, com o objetivo de interceptar dados confidenciais de projetos hospedados no GitHub. Um dos principais alvos foi o agentkit, um projeto open source desenvolvido pela própria Coinbase. Essa plataforma, que possui ações negociadas na Nasdaq sob o símbolo COIN, foi escolhida como porta de entrada para acessar a infraestrutura interna da empresa.

O código malicioso foi detectado em 14 de março e, rapidamente, removido. A ação preventiva evitou que segredos críticos fossem expostos ou utilizados para comprometer os sistemas internos da Coinbase. Apesar da gravidade do incidente, os invasores não conseguiram acessar diretamente a infraestrutura da empresa, o que impediu o roubo de fundos ou a publicação de pacotes maliciosos.

Em resposta ao ataque, um porta-voz do GitHub afirmou, em entrevista ao Hacker News, que não houve comprometimento de seus sistemas. Segundo ele, a falha ocorreu em projetos de código aberto mantidos pelos próprios usuários. “O GitHub e seus sistemas não apresentam evidências de comprometimento até o momento. Os projetos mencionados são de código aberto e administrados pelos próprios usuários”, declarou o porta-voz, que optou por não ser identificado.

Registrado sob o identificador CVE-2025-30154, o ataque levou o GitHub, em parceria com os responsáveis pelas ações comprometidas, a tomar medidas rápidas, como revogar acessos, revisar logs de execução e recomendar atualizações para os projetos afetados.

A Coinbase, por sua vez, confirmou que nenhuma chave secreta foi exposta e que o ataque foi controlado antes que qualquer sistema interno fosse comprometido. Além disso, não foi registrada nenhuma movimentação irregular de ativos, o que tranquilizou os investidores. Após o incidente, todas as ações comprometidas foram removidas do repositório, garantindo que não houvesse mais riscos de exploração.

coinbaseEconomiaMelhores investimentos
Partilhar:
  • Facebook
  • Twitter
  • Google Plus
  • Pinterest
  • Enviar por Email

Recomendado para você

Economia Tecnologia
Méliuz amplia investimento em bitcoin com nova captação
21/05/2025 por Redação
Economia Tecnologia
Coinbase entra para o índice S&P 500
14/05/2025 por Redação
Economia
Copom eleva taxa Selic
08/05/2025 por Redação

Deixe um comentário - Cancelar resposta

Your email address will not be published. Required fields are marked (required)

Categorias
  • Agronegócio
  • Auxílio Brasil
  • Auxílio emergencial
  • Bolsa Família
  • Bolsas de Estudo
  • Brasil
  • Carreira
  • Carros
  • Ciência
  • Cinema
  • Covid-19
  • Cultura e Arte
  • Economia
  • Educação
  • Entretenimento
  • Finanças
  • Games
  • Internacional
  • Loteria
  • Mega-Sena
  • Melhores Investimentos
  • Mercado
  • Mercado de Trabalho
  • Mercado Imobiliário
  • Mundo
  • Negócios
  • Política
  • Saúde
  • Segurança
  • Tecnologia
  • Turismo
  • Viagens
Últimas Notícias
Economia Tecnologia
Governo Brasileiro zera imposto de estações de mineração de criptomoedas.
22 maio, 2025
Economia Tecnologia
Méliuz amplia investimento em bitcoin com nova captação
21 maio, 2025
Economia Tecnologia
Coinbase entra para o índice S&P 500
14 maio, 2025
Categorias
  • Agronegócio
  • Auxílio Brasil
  • Auxílio emergencial
  • Bolsa Família
  • Bolsas de Estudo
  • Brasil
  • Carreira
  • Carros
  • Ciência
  • Cinema
  • Covid-19
  • Cultura e Arte
  • Economia
  • Educação
  • Entretenimento
  • Finanças
  • Games
  • Internacional
  • Loteria
  • Mega-Sena
  • Melhores Investimentos
  • Mercado
  • Mercado de Trabalho
  • Mercado Imobiliário
  • Mundo
  • Negócios
  • Política
  • Saúde
  • Segurança
  • Tecnologia
  • Turismo
  • Viagens
Sobre

O seu mais recente portal com notícias e artigos sobre negócios, economia, política, mercado financeiro, tecnologia e muito mais.

Do Brasil e do Mundo, num só clique!

Fale connosco

Faça perguntas. Partilhe novidades e sugestões.
Nós adoraríamos ouvir sobre isso.
Email: info@giroeconomico.com

Copyright © 2019 giroeconomico. Todos os direitos reservados.