Över 6 000 kunder förlorade pengar – säkerhet
Nasdaq-noterade kryptovalutabörsen Coinbase har avslöjat att minst 6 000 användare föll offer för en hackningskampanj för att få obehörig åtkomst till Coinbase-kunders konton. Hackarna utnyttjade också ett fel i Coinbases SMS-kontoåterställningsprocess för att få tillgång till användarkonton. Kryptovalutor från minst 6 000 Coinbase-kunder stulna av hackare. Kryptovalutabörsen Coinbase har enligt uppgift meddelat över 6 000 kunder denna vecka att deras konton utsatts för intrång och att pengar tagits bort. En kopia av brevet kommer att publiceras på Kaliforniens justitieministers webbplats. I brevet förklarade utbytet: Tyvärr föll du offer mellan mars och 20 maj 2021...
Över 6 000 kunder förlorade pengar – säkerhet
Nasdaq-noterade kryptovalutabörsen Coinbase har avslöjat att minst 6 000 användare föll offer för en hackningskampanj för att få obehörig åtkomst till Coinbase-kunders konton. Hackarna utnyttjade också ett fel i Coinbases SMS-kontoåterställningsprocess för att få tillgång till användarkonton.
Kryptovalutor som tillhör minst 6 000 Coinbase-kunder stulna av hackare
Cryptocurrency exchange Coinbase förmodligen undervisade över 6 000 kunder rapporterade att deras konton utsatts för intrång och att pengar tagits bort denna vecka. En kopia av brev är publicerad på Kaliforniens justitieministers webbplats. I brevet angav utbytet:
Tyvärr, mellan mars och 20 maj 2021, blev du offer för en tredjepartskampanj för att få obehörig åtkomst till Coinbase-kunders konton och ta ut kundmedel från Coinbase-plattformen. Minst 6 000 Coinbase-kunder har fått pengar borttagna från sina konton, inklusive dig.
För att komma åt ett användarkonto på Coinbase var hackarna tvungna att känna till e-postadresser, lösenord och telefonnummer som är associerade med kontona och ha tillgång till en personlig e-postkorg, sa företaget. "Den här typen av kampanj involverar vanligtvis nätfiskeattacker eller andra sociala ingenjörstekniker för att lura ett offer att omedvetet avslöja referenser för en illvillig aktör."
Coinbase förklarade vidare att "för kunder som använder SMS-texter för tvåfaktorsautentisering, utnyttjade tredjepartsleverantören ett fel i Coinbases SMS-kontoåterställningsprocess för att få en SMS tvåfaktorsautentiseringstoken och få tillgång till ditt konto."
Börsen noterade att när hackarna väl kom in på de berörda användarkontona kunde de "överföra dina pengar till kryptoplånböcker som inte är anslutna till Coinbase."
Brevet noterade också att Coinbase uppdaterade sina SMS-kontoåterställningsprotokoll så snart de fick reda på problemet, och lade till:
Vi kommer att kreditera ditt konto med pengar motsvarande värdet av den valuta som felaktigt togs bort från ditt konto vid tidpunkten för incidenten. Vissa kunder har redan fått ersättning - vi ser till att alla drabbade kunder får hela värdet av sin förlust. Detta bör synas på ditt konto senast idag.
Den Nasdaq-noterade kryptobörsen sa också att den genomför en intern utredning av denna incident och att företaget arbetar nära med brottsbekämpande myndigheter för att hitta personerna bakom detta hack.
Ändå insisterade Coinbase: "Vi har inte hittat några bevis för att dessa tredje parter fick [användar] information från Coinbase själv."
Vad tycker du om detta säkerhetsbrott som påverkar över 6 000 Coinbase-användare? Låt oss veta i kommentarsfältet nedan.
Fotokrediter: Shutterstock, Pixabay, Wiki Commons