Više od 6000 kupaca izgubilo je novac – sigurnost
Mjenjačnica kriptovaluta Coinbase koja je uvrštena na Nasdaqovu berzu otkrila je da je najmanje 6000 korisnika postalo žrtvama hakiranja kako bi se neovlašteno pristupilo računima klijenata Coinbasea. Hakeri su također iskoristili grešku u Coinbaseovom procesu oporavka SMS računa kako bi dobili pristup korisničkim računima. Hakeri ukrali kriptovalute od najmanje 6000 korisnika Coinbasea Mjenjačnica kriptovalute Coinbase navodno je ovaj tjedan obavijestio više od 6000 klijenata da su im računi ugroženi i da su sredstva uklonjena. Kopija pisma bit će objavljena na web stranici državnog odvjetništva Kalifornije. U pismu je razmjena objasnila: Nažalost, postali ste žrtva između ožujka i 20. svibnja 2021.
Više od 6000 kupaca izgubilo je novac – sigurnost
Mjenjačnica kriptovaluta Coinbase koja je uvrštena na Nasdaqovu berzu otkrila je da je najmanje 6000 korisnika postalo žrtvama hakiranja kako bi se neovlašteno pristupilo računima klijenata Coinbasea. Hakeri su također iskoristili grešku u Coinbaseovom procesu oporavka SMS računa kako bi dobili pristup korisničkim računima.
Hakeri su ukrali kriptovalute koje pripadaju najmanje 6000 korisnika Coinbasea
Mjenjačnica kriptovaluta Coinbase navodno podučavao više od 6000 klijenata prijavilo je da su im računi ugroženi i sredstva uklonjena ovaj tjedan. Kopija od pismo objavljeno je na web stranici državnog odvjetništva Kalifornije. U pismu je razmjena izjavila:
Nažalost, između ožujka i 20. svibnja 2021. postali ste žrtva kampanje treće strane za dobivanje neovlaštenog pristupa računima korisnika Coinbasea i povlačenje sredstava korisnika s platforme Coinbase. Najmanje 6000 korisnika Coinbasea uklonjeno je s računa, uključujući i vas.
Kako bi pristupili korisničkom računu na Coinbaseu, hakeri su morali znati adrese e-pošte, lozinke i telefonske brojeve povezane s računima te imati pristup osobnom pretincu e-pošte, priopćila je tvrtka. "Ova vrsta kampanje obično uključuje phishing napade ili druge tehnike društvenog inženjeringa kako bi se žrtva prevarila da nesvjesno otkrije vjerodajnice zlonamjernom akteru."
Coinbase je dalje objasnio da je "za kupce koji koriste SMS tekstove za dvofaktorsku autentifikaciju, pružatelj usluge treće strane iskoristio grešku u Coinbaseovom postupku oporavka SMS računa kako bi dobio SMS token dvofaktorske autentifikacije i dobio pristup vašem računu."
Razmjena je napomenula da su hakeri, nakon što su ušli u pogođene korisničke račune, mogli "prenijeti vaša sredstva u kripto novčanike koji nisu povezani s Coinbaseom".
U pismu se također navodi da je Coinbase ažurirao svoje protokole za oporavak SMS računa čim je saznao za problem, dodajući:
Kredit ćemo na vaš račun sredstva jednaka vrijednosti valute koja je nepropisno uklonjena s vašeg računa u vrijeme incidenta. Nekim je kupcima već vraćen trošak - osigurat ćemo da svi pogođeni korisnici dobiju punu vrijednost svog gubitka. Ovo bi se trebalo pojaviti na vašem računu najkasnije danas.
Kripto burza koja je uvrštena na Nasdaq također je rekla da provodi internu istragu o ovom incidentu i da tvrtka blisko surađuje s policijom kako bi pronašla ljude koji stoje iza ovog hakiranja.
Unatoč tome, Coinbase je inzistirao: "Nismo pronašli dokaze da su te treće strane primile [korisničke] informacije od samog Coinbasea."
Što mislite o ovom kršenju sigurnosti koje utječe na više od 6000 korisnika Coinbasea? Javite nam u odjeljku za komentare ispod.
Zasluge za fotografije: Shutterstock, Pixabay, Wiki Commons