Více než 6 000 zákazníků přišlo o peníze – bezpečnost
Kryptoměnová burza Coinbase kótovaná na Nasdaq odhalila, že nejméně 6000 uživatelů se stalo obětí hackerské kampaně s cílem získat neoprávněný přístup k účtům zákazníků Coinbase. Hackeři také využili chyby v procesu obnovy SMS účtu Coinbase, aby získali přístup k uživatelským účtům. Kryptoměny od nejméně 6 000 zákazníků Coinbase ukradené hackery Kryptoměnová burza Coinbase tento týden údajně oznámila více než 6 000 zákazníkům, že jejich účty byly kompromitovány a prostředky byly odebrány. Kopie dopisu bude zveřejněna na webových stránkách kalifornského generálního prokurátora. V dopise výměnek vysvětlil: Bohužel jste se stali obětí mezi březnem a 20. květnem 2021...
Více než 6 000 zákazníků přišlo o peníze – bezpečnost
Kryptoměnová burza Coinbase kótovaná na Nasdaq odhalila, že nejméně 6000 uživatelů se stalo obětí hackerské kampaně s cílem získat neoprávněný přístup k účtům zákazníků Coinbase. Hackeři také využili chyby v procesu obnovy SMS účtu Coinbase, aby získali přístup k uživatelským účtům.
Kryptoměny patřící nejméně 6 000 zákazníkům Coinbase odcizené hackery
Údajně kryptoměnová směnárna Coinbase učil více než 6 000 zákazníků tento týden oznámilo, že jejich účty byly kompromitovány a prostředky byly odebrány. Kopie dopis je zveřejněn na webových stránkách kalifornského generálního prokurátora. V dopise výměnek uvedl:
Bohužel jste se mezi březnem a 20. květnem 2021 stali obětí kampaně třetí strany s cílem získat neautorizovaný přístup k účtům zákazníků Coinbase a vybrat prostředky zákazníků z platformy Coinbase. Nejméně 6 000 zákazníků Coinbase, včetně vás, byly ze svých účtů odebrány prostředky.
Pro přístup k uživatelskému účtu na Coinbase museli hackeři znát e-mailové adresy, hesla a telefonní čísla spojená s účty a mít přístup k osobní e-mailové schránce, uvedla společnost. "Tento typ kampaně obvykle zahrnuje phishingové útoky nebo jiné techniky sociálního inženýrství, které mají oběť oklamat, aby nevědomky prozradila přihlašovací údaje zákeřnému herci."
Coinbase dále vysvětlila, že „pro zákazníky, kteří používají SMS texty pro dvoufaktorovou autentizaci, poskytovatel třetí strany zneužil chybu v procesu obnovy SMS účtu Coinbase, aby získal SMS dvoufaktorovou autentizační token a získal přístup k vašemu účtu.
Burza poznamenala, že jakmile se hackeři dostali do postižených uživatelských účtů, byli schopni „převést vaše prostředky do kryptopeněženek, které nejsou spojeny s Coinbase“.
Dopis také poznamenal, že Coinbase aktualizovala své protokoly pro obnovu účtu SMS, jakmile se o problému dozvěděla, a dodal:
Na váš účet připíšeme finanční prostředky rovnající se hodnotě měny, která byla z vašeho účtu v době incidentu neoprávněně odstraněna. Některým zákazníkům již byla proplacena částka – zajistíme, že všichni dotčení zákazníci obdrží plnou hodnotu jejich ztráty. Toto by se mělo objevit na vašem účtu nejpozději dnes.
Kryptoburza kótovaná na Nasdaq také uvedla, že provádí interní vyšetřování tohoto incidentu a společnost úzce spolupracuje s orgány činnými v trestním řízení, aby našli lidi, kteří za tímto hackem stojí.
Coinbase nicméně trvala na tom: „Nenašli jsme žádný důkaz, že tyto třetí strany obdržely [uživatelské] informace od samotné Coinbase.“
Co si myslíte o tomto narušení bezpečnosti, které postihlo více než 6 000 uživatelů Coinbase? Dejte nám vědět v sekci komentářů níže.
Fotografické kredity: Shutterstock, Pixabay, Wiki Commons