Over 6.000 kunder tabte penge – sikkerhed
Den Nasdaq-noterede kryptovalutabørs Coinbase har afsløret, at mindst 6.000 brugere blev ofre for en hacking-kampagne for at få uautoriseret adgang til Coinbase-kunders konti. Hackerne udnyttede også en fejl i Coinbases SMS-kontogendannelsesproces for at få adgang til brugerkonti. Kryptovalutaer fra mindst 6.000 Coinbase-kunder stjålet af hackere Cryptocurrency-børsen Coinbase har angiveligt underrettet over 6.000 kunder i denne uge, at deres konti var blevet kompromitteret og midler fjernet. En kopi af brevet vil blive offentliggjort på California Attorney Generals hjemmeside. I brevet forklarede udvekslingen: Desværre blev du offer mellem marts og 20. maj 2021...
Over 6.000 kunder tabte penge – sikkerhed
Den Nasdaq-noterede kryptovalutabørs Coinbase har afsløret, at mindst 6.000 brugere blev ofre for en hacking-kampagne for at få uautoriseret adgang til Coinbase-kunders konti. Hackerne udnyttede også en fejl i Coinbases SMS-kontogendannelsesproces for at få adgang til brugerkonti.
Kryptovalutaer tilhørende mindst 6.000 Coinbase-kunder stjålet af hackere
Cryptocurrency exchange Coinbase angiveligt undervist over 6.000 kunder rapporterede, at deres konti var blevet kompromitteret og midler fjernet i denne uge. En kopi af bogstav er offentliggjort på Californien Attorney Generals hjemmeside. I brevet oplyste udvekslingen:
Desværre blev du mellem marts og 20. maj 2021 offer for en tredjepartskampagne for at få uautoriseret adgang til Coinbase-kunders konti og hæve kundemidler fra Coinbase-platformen. Mindst 6.000 Coinbase-kunder har fået fjernet penge fra deres konti, inklusive dig.
For at få adgang til en brugerkonto hos Coinbase skulle hackerne kende de e-mailadresser, adgangskoder og telefonnumre, der er knyttet til konti, og have adgang til en personlig e-mail-indbakke, sagde virksomheden. "Denne type kampagne involverer typisk phishing-angreb eller andre sociale teknikker til at narre et offer til ubevidst at afsløre legitimationsoplysninger til en ondsindet aktør."
Coinbase forklarede yderligere, at "for kunder, der bruger SMS-tekster til to-faktor-godkendelse, udnyttede tredjepartsudbyderen en fejl i Coinbase's SMS-kontogendannelsesproces for at få et SMS-to-faktor-godkendelsestoken og få adgang til din konto."
Børsen bemærkede, at når hackerne kom ind på de berørte brugerkonti, var de i stand til at "overføre dine penge til krypto-tegnebøger, der ikke er tilknyttet Coinbase."
Brevet bemærkede også, at Coinbase opdaterede sine SMS-kontogendannelsesprotokoller, så snart de fik kendskab til problemet, og tilføjede:
Vi krediterer din konto med midler svarende til værdien af den valuta, der uretmæssigt blev fjernet fra din konto på tidspunktet for hændelsen. Nogle kunder er allerede blevet refunderet - vi vil sikre, at alle berørte kunder får den fulde værdi af deres tab. Dette bør fremgå af din konto senest i dag.
Den Nasdaq-noterede kryptobørs sagde også, at den er i gang med en intern undersøgelse af denne hændelse, og at virksomheden arbejder tæt sammen med retshåndhævelsen for at finde personerne bag dette hack.
Ikke desto mindre insisterede Coinbase: "Vi har ikke fundet beviser for, at disse tredjeparter modtog [bruger] oplysninger fra Coinbase selv."
Hvad synes du om dette sikkerhedsbrud, der påvirker over 6.000 Coinbase-brugere? Fortæl os det i kommentarfeltet nedenfor.
Billedkreditter: Shutterstock, Pixabay, Wiki Commons