Интересно 6000 Пользователей Coinbase пострадали из-за бага многофакторной аутентификации

RutoR

Denik

Original poster
Ufo Member
Сообщения
1 381
Реакции
1 425
Посетить сайт
Издание

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

сообщило, что криптовалютная биржа Coinbase

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

около 6000 клиентов о том, что их аккаунты были взломаны из-за уязвимости в системе многофакторной аутентификации. С марта по май 2021 года неизвестные злоумышленники проникали в чужие учетные записи ради кражи криптовалюты.

Coinbase — вторая по величине криптовалютная биржа в мире, которой пользуются около 68 миллионов человек более чем из 100 стран мира.


Масштабы случившегося не очень велики, так как атаку нельзя назвать простой. Для успешного взлома хакерам необходимо было знать адрес электронной почты жертвы, ее пароль и номер телефона, связанные с учетной записью Coinbase, а также иметь доступ к почтовому ящику цели.

Пока неясно, как злоумышленники получили доступ ко всей этой информации, но фишинговые кампании, нацеленные на пользователей Coinbase, в последнее время стали обычным явлением, а многие банковские трояны «научились» воровать учтенные данные криптовалютных бирж.

Даже в том случае, когда злоумышленники располагали всеми необходимыми данными, доступ к чужим средствам все равно защищала многофакторная аутентификация (МФА). Coinbase рекомендует всем пользователям использовать МФА посредством аппаратных ключей безопасности, одноразовых паролей из специальных приложений для аутентификации (Time-based One Time Passwords) или, в крайнем случае, текстовых SMS-сообщений.

Как оказалось, в процедуре восстановления учетной записи посредством SMS присутствовала уязвимость, позволявшая хакерам получить токен двухфакторной аутентификации, необходимый для доступа к аккаунту.

«В ходе этого инцидента, от которого пострадали клиенты, использующие SMS для двухфакторной аутентификации, третья сторона воспользовалась уязвимостью в процессе восстановления учетной записи Coinbase посредством SMS, чтобы получить токен двухфакторной аутентификации через SMS и получить доступ к чужим учетным записям», — рассказывают представители компании.
Поскольку баг позволил злоумышленникам получить доступ к так называемым «защищенным счетам», биржа компенсирует пользователям весь нанесенный урон и разместит на пострадавших счетах средства, равные украденным суммам. «Вы должны увидеть это в своем аккаунте не позднее сегодняшнего дня», — обещает Coinbase.

Так как злоумышленники имел полный доступ к чужим аккаунтам, была раскрыта и личная информация клиентов биржи, включая полные имена, адреса электронной почты, домашние адреса, даты рождения, IP-адреса, историю транзакций, активы и остатки на счетах.

Поскольку для атаки требовался пароль от учетной записи Coinbase и почты клиента, жертвам настоятельно рекомендуется немедленно изменить пароли. Также Coinbase рекомендует всем пользователям переключиться на более безопасный метод МФА, например, аппаратный ключ или специальное приложение-аутентификатор.

Источник:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
H Hacxx FREE IPTV (6000 channels Release) - Free Download Свободное общение и флейм 5
D +6000 лайков на фото за 5 минут в Instagram (сайты) Другое 4
Support81 Двойники Telegram захватили сеть: миллион пользователей на крючке Новости в сети 0
Support81 Telegram передал правоохранительным органам США данные о тысячах пользователей Новости в сети 2
Support81 Платить или рисковать: Windows 10 ставит пользователей перед непростым выбором Новости в сети 0
Support81 Цукерберг в осаде: мошенники захватили 21 млн пользователей BlueSky Новости в сети 0
Support81 CryptoAITools: как трейдерский ИИ-инструмент обокрал всех пользователей до нитки Новости в сети 0
Support81 Баг в CLFS превращает простых пользователей Windows в администраторов Новости в сети 0
Support81 Ложный старт: кнопка «Пуск» оказалась трояном для 28 000 пользователей Новости в сети 0
Support81 Важно!!! Дуров: данные пользователей Telegram могут предоставляться органам по запросу Новости в сети 4
Support81 Цифровой ГУЛАГ: новая реальность для пользователей VPN в Китае Новости в сети 0
Support81 СМС-стилеры в Telegram: тысячи пользователей стали жертвами атак Новости в сети 0
Support81 Криптомир затаил дыхание: 35 000 пользователей Ethereum атакованы фишерами Новости в сети 0
Support81 Шпион в ушной раковине: как AirPods предали миллионы пользователей Новости в сети 1
Support81 30 дней на сборы: Slack объявил дедлайн для пользователей из РФ Новости в сети 0
Support81 Уязвимость в WhatsApp позволяет правительствам отслеживать переписку пользователей Новости в сети 0
Support81 Фишинг-кит CryptoChameleon ориентирован на пользователей мобильных устройств Новости в сети 0
Emilio_Gaviriya Статья Деанонимизация пользователей Tor через файлы-приманки. Анонимность и приватность 1
Emilio_Gaviriya Статья Деанонимизация пользователей мессенджеров при помощи P2P-соединения. Анонимность и приватность 0
Support81 Власти бессильны: количество пользователей VPN в России выросло на 37% за год Новости в сети 0
Support81 Вирус с Уолл-Стрит: приложения для займов тайно крадут данные 12 млн. пользователей Android Новости в сети 0
Support81 Швейцарская иллюзия безопасности: что скрывает почтовый сервис ProtonMail от своих пользователей? Новости в сети 0
turbion0 Интересно Полиция в России хочет получать доступ к личным данным пользователей в интернете до решения суда Новости в сети 1
Support81 Telegram как минное поле: новая угроза для пользователей Android Новости в сети 0
Support81 Шпионаж обернулся утечкой: хакеры выложили в сеть данные тысяч пользователей LetMeSpy Новости в сети 0
Denik Интересно Данные 7 000 000 пользователей Robinhood выставлены на продажу Новости в сети 3
Denik Интересно 17 000 пользователей по всему миру атакованы банкером QakBot с начала года Новости в сети 0
DOMINUS Хакеры атакуют пользователей криптовалют через серверы в сети Tor Новости в сети 0
DOMINUS Государственные приложения передают данные пользователей Новости в сети 2
DOMINUS Новая уязвимость TikTok позволяет собирать личные данные пользователей Новости в сети 1
DOMINUS Утечка данных пользователей криптобиржи BuyUCoin Новости в сети 1
Denik Интересно Данные пользователей 18 компаний опубликованы хакерами совершенно бесплатно Новости в сети 0
K Интересно 40 600 000 пользователей Telegram (2020) Другое 0
L Интересно Мошенники вымогают «штрафы» у пользователей Android от имени ФБР Новости в сети 0
L Интересно У провайдера фиатных сервисов биржи Kraken произошла утечка данных пользователей Новости в сети 0
Denik Интересно Данные 20 млн пользователей каталога приложений Aptoide опубликованы на хакерском форуме Новости в сети 0
L Интересно Основная часть пользователей eToro инвестирует в XRP Новости в сети 0
S База Facebook пользователей 2.3 миллиона Другое 0
D InstaSpider - инстаграм программа шпион для мониторинга новых подписчиков пользователей Продажа софта 9
E VkSearch — бесплатный парсер пользователей ВК Бруты/Парсеры/Чекеры 1
Admin Описание групп пользователей Информация по работе сайта и форума 0
N Подписка Combo Mail.Ru на 30 дней бесплатно (для новых пользователей) Другое 0
M Проекты ФСБ: от деанонимизации пользователей браузера Tor до исследования уязвимости торрентов Новости в сети 2
A Apple сообщила о запросах правоохранительных служб России на раскрытие данных пользователей Новости в сети 0
V 13 миллиардов почт и паролей пользователей Полезные статьи 11
A [Парсер пользователей BHF.IO] Другие ЯП 4
G Раскрываем номера пользователей Telegram Полезные статьи 11
Little_Prince Смотрим скрытые аудиозаписи пользователей ВК . Полезные статьи 0
Admin Пользователей Telegram заражали через RLO-брешь Новости в сети 0
H Хакеры похитили средства пользователей NiceHash на $60 млн (обновлено) Новости в сети 0

Название темы

Русскоязычный Даркнет Форум