偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

Coinbase通報6000賬戶疑似遭遇社工攻擊

安全 黑客攻防
Coinbase 剛剛向大約 6000 名客戶發(fā)去了通知,原因是有人在未經(jīng)授權(quán)的情況下訪問了他們的加密貨幣交易賬戶。盡管 Coinbase 沒有發(fā)現(xiàn)內(nèi)網(wǎng)被滲透的證據(jù),但該交易所還是已經(jīng)開始向受影響的客戶全額賠償損失。

Coinbase 剛剛向大約 6000 名客戶發(fā)去了通知,原因是有人在未經(jīng)授權(quán)的情況下訪問了他們的加密貨幣交易賬戶。盡管 Coinbase 沒有發(fā)現(xiàn)內(nèi)網(wǎng)被滲透的證據(jù),但該交易所還是已經(jīng)開始向受影響的客戶全額賠償損失。后續(xù)調(diào)查讓該公司懷疑,攻擊者或許通過了社工手段,利用雙因素身份驗證的漏洞而得逞。

作為目前客戶基數(shù)最大、訪問性最簡易的加密貨幣交易平臺之一,樹大招風(fēng)的它也難逃被不法分子盯上的命運。

TechSpot 指出,黑客涉嫌通過社會工程手段來獲取用戶信息,并利用安全消息服務(wù)(SMS)漏洞繞過了 Coinbase 的多因素身份驗證。

最終結(jié)果是,約 6000 名 Coinbase 客戶的賬戶遭遇了未經(jīng)授權(quán)的訪問,并導(dǎo)致其資金被轉(zhuǎn)移到未知地址。

事后推測,Coinbase 認(rèn)為黑客通過網(wǎng)絡(luò)釣魚等方式收集到了客戶的郵件地址、密碼和電話號碼,然后通過請求并獲取受感染客戶的雙因素身份驗證令牌,而順利登錄了他們的賬戶。

今年 3 月至 5 月 20 日期間,Coinbase 客戶開始陸續(xù)收到有關(guān)違規(guī)行為的警報,輔以事情是如何發(fā)生、正在采取哪些措施、以及如何妥善保護(hù)其賬戶信息的提醒。

Coinbase 表示,補(bǔ)償工作正在進(jìn)行中,所有受影響的客戶將陸續(xù)收到。此外他們建議客戶使用更安全的多因素身份驗證工具來增強(qiáng)安全性,例如基于硬件的安全密鑰、或身份驗證器 App 。

當(dāng)然,本次躺槍并不是 Coinbase 面臨的第一輪考驗。早在 2019 年,該交易所就被迫向 3400 多名用戶披露其注冊信息被存儲在了純文本的日志中。

大約在同一時間,報道稱該交易所挫敗了利用受損學(xué)術(shù)電子郵件地址的高度復(fù)雜攻擊。今年,Coinbase 還向用戶發(fā)送了 12.5 萬封電子郵件,誤稱其雙因素身份驗證設(shè)置已被更改。

責(zé)任編輯:未麗燕 來源: cnBeta.COM
相關(guān)推薦

2021-10-06 14:36:36

身份驗證漏洞黑客

2024-06-19 16:07:22

2009-09-14 13:44:07

2013-05-03 13:22:40

2010-01-18 10:38:27

2021-05-28 14:51:37

APT攻擊黑客漏洞

2013-07-31 15:21:04

2021-10-11 11:33:53

Coinbase漏洞加密貨幣被盜

2009-05-25 10:29:43

2013-06-21 09:56:26

2025-02-07 15:03:08

2022-08-12 12:02:43

網(wǎng)絡(luò)釣魚2FA

2023-11-14 08:08:00

2009-02-13 09:24:00

2011-04-06 14:58:15

2020-11-17 05:53:43

撞庫攻擊數(shù)據(jù)泄露密碼

2022-08-18 17:50:22

黑客惡意軟件安全

2021-03-02 16:01:54

BEC攻擊“社工”郵件紅杉資本

2021-09-01 15:35:47

賬戶安全黑客攻擊

2023-03-06 11:51:46

點贊
收藏

51CTO技術(shù)棧公眾號