Hacker klauen Krypto aus Coinbase User Wallets

Etwa sechstausend Coinbase-Benutzern wurde Krypto gestohlen und sie verließen ihr Konto, nachdem Bedrohungsakteure einen Fehler bei der Multi-Faktor-Authentifizierung missbraucht hatten.

Die Krypto-Handelsplattform gab eine formelle Erklärung zu dem Vorfall ab und informierte alle betroffenen Kunden in einem Schreiben, in dem der Vorfall detailliert beschrieben wurde. Der Brief wurde außerdem beim kalifornischen Generalstaatsanwalt eingereicht, da es sich bei dem Vorfall um eine kriminelle Handlung handelt.

Die Coinbase-Plattform verwendet eine Reihe verschiedener Multi-Faktor-Authentifizierungsansätze, wobei der von der Plattform empfohlene eine dedizierte App ist, die temporäre Passwörter verarbeitet, die direkt an den Benutzer gesendet werden. Bei diesem jüngsten Angriff haben die Hacker jedoch missbraucht, was Coinbase als "Fehler" bei der Implementierung der SMS-Multi-Faktor-Authentifizierung bezeichnet.

Die Opfer des Diebstahls ließen Gelder aus ihren digitalen Wallets ziehen und an neue Orte und Wallets transferieren, die nicht mehr mit Coinbase verbunden sind, wodurch sich die gestohlene Krypto in Luft auflöste.

ThreatPost veröffentlichte einen ausführlichen Artikel zu dem Vorfall und erklärte, dass die bösartigen Akteure, um den Angriff überhaupt durchzuführen, auch Zugang zu persönlichen Informationen über die Opfer benötigen, einschließlich Details wie E-Mails, Passwörter und Telefonnummern.

Die Krypto-Austauschplattform erklärte, dass die Art und Weise, wie diese zusätzlichen Informationen über die Opfer erlangt wurden, nichts mit einer Lücke in der Sicherheit von Coinbase zu tun hat. Die Hacker haben diese Informationen am wahrscheinlichsten durch gezielte Phishing-Kampagnen in die Hände bekommen.

Coinbase selbst stellte einen beobachtbaren Anstieg von Phishing-Versuchen fest, die legitime Coinbase-Nachrichten fälschen. Diese Phishing-Kampagnen sind bis zum größten Teil des Jahres 2021 auf dem Vormarsch und haben große Raffinesse gezeigt, sowohl was ihre Glaubwürdigkeit als auch ihre Fähigkeit betrifft, automatisierte Sicherheitsmaßnahmen und Filter zu umgehen.

October 4, 2021
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.