Viac ako 6 000 zákazníkov prišlo o peniaze – bezpečnosť
Kryptomenová burza Coinbase kótovaná na Nasdaq odhalila, že najmenej 6000 používateľov sa stalo obeťou hackerskej kampane s cieľom získať neoprávnený prístup k účtom zákazníkov Coinbase. Hackeri tiež využili chybu v procese obnovy SMS účtu Coinbase na získanie prístupu k používateľským účtom. Kryptomeny od najmenej 6 000 zákazníkov Coinbase ukradnuté hackermi Kryptomena Coinbase tento týždeň údajne oznámila viac ako 6 000 zákazníkom, že ich účty boli kompromitované a finančné prostriedky boli odstránené. Kópia listu bude zverejnená na webovej stránke kalifornského generálneho prokurátora. V liste výmena vysvetlila: Žiaľ, stali ste sa obeťou medzi marcom a 20. májom 2021...
Viac ako 6 000 zákazníkov prišlo o peniaze – bezpečnosť
Kryptomenová burza Coinbase kótovaná na Nasdaq odhalila, že najmenej 6000 používateľov sa stalo obeťou hackerskej kampane s cieľom získať neoprávnený prístup k účtom zákazníkov Coinbase. Hackeri tiež využili chybu v procese obnovy SMS účtu Coinbase na získanie prístupu k používateľským účtom.
Kryptomeny patriace najmenej 6 000 zákazníkom Coinbase ukradnuté hackermi
Údajne kryptomena Coinbase učil viac ako 6 000 zákazníkov tento týždeň oznámilo, že ich účty boli kompromitované a finančné prostriedky boli odstránené. Kópia list je zverejnený na webovej stránke kalifornského generálneho prokurátora. V liste výmenník uviedol:
Bohužiaľ, medzi marcom a 20. májom 2021 ste sa stali obeťou kampane tretej strany s cieľom získať neoprávnený prístup k účtom zákazníkov Coinbase a vybrať prostriedky zákazníkov z platformy Coinbase. Minimálne 6 000 zákazníkom Coinbase boli odstránené prostriedky zo svojich účtov, vrátane vás.
Na prístup k používateľskému účtu na Coinbase museli hackeri poznať e-mailové adresy, heslá a telefónne čísla spojené s účtami a mali prístup k osobnej e-mailovej schránke, uviedla spoločnosť. „Tento typ kampane zvyčajne zahŕňa phishingové útoky alebo iné techniky sociálneho inžinierstva s cieľom oklamať obeť, aby nevedomky odhalila poverenia škodlivému hercovi.“
Coinbase ďalej vysvetlil, že „pre zákazníkov, ktorí používajú SMS texty na dvojfaktorovú autentifikáciu, poskytovateľ tretej strany využil chybu v procese obnovy SMS účtu Coinbase na získanie tokenu SMS dvojfaktorovej autentifikácie a získanie prístupu k vášmu účtu.
Burza poznamenala, že keď sa hackeri dostali do postihnutých používateľských účtov, boli schopní „previesť vaše prostriedky do krypto peňaženiek, ktoré nie sú pridružené k Coinbase“.
V liste sa tiež uvádza, že Coinbase aktualizovala svoje protokoly na obnovenie účtu SMS hneď, ako sa dozvedela o probléme, a dodala:
Na váš účet pripíšeme prostriedky rovnajúce sa hodnote meny, ktorá bola z vášho účtu v čase incidentu neoprávnene odstránená. Niektorým zákazníkom už boli uhradené prostriedky – zabezpečíme, aby všetci dotknutí zákazníci dostali plnú hodnotu ich straty. Toto by sa malo objaviť vo vašom účte najneskôr dnes.
Kryptoburza kótovaná na Nasdaq tiež uviedla, že vedie interné vyšetrovanie tohto incidentu a spoločnosť úzko spolupracuje s orgánmi činnými v trestnom konaní, aby našli ľudí, ktorí stoja za týmto hackom.
Coinbase však trvala na tom: „Nenašli sme žiadny dôkaz, že tieto tretie strany dostali informácie o [používateľoch] od samotnej Coinbase.
Čo si myslíte o tomto porušení bezpečnosti, ktoré ovplyvňuje viac ako 6 000 používateľov Coinbase? Dajte nám vedieť v sekcii komentárov nižšie.
Fotografické kredity: Shutterstock, Pixabay, Wiki Commons