Los piratas informáticos pellizcan las criptomonedas de las carteras de usuarios de Coinbase

Aproximadamente seis mil usuarios de Coinbase sufrieron el robo de criptomonedas y se mudaron de su cuenta, luego de que los actores de amenazas abusaron de un error de autenticación de múltiples factores.

La plataforma de comercio de cifrado emitió una declaración formal sobre el incidente e informó a todos los clientes afectados a través de una carta que detalla el incidente. La carta se presentó además ante el Fiscal General de California, ya que el incidente constituye un acto delictivo.

La plataforma Coinbase utiliza varios enfoques de autenticación multifactor diferentes, y el recomendado por la plataforma es una aplicación dedicada que maneja contraseñas temporales enviadas directamente al usuario. Sin embargo, en este ataque reciente, los piratas informáticos abusaron de lo que Coinbase llama un "defecto" en la forma en que se implementa la autenticación multifactor por SMS.

Las víctimas del robo sacaron fondos de sus billeteras digitales y los transfirieron a nuevas ubicaciones y billeteras que ya no están asociadas con Coinbase, lo que hace que la criptografía robada se desvanezca en el aire.

ThreatPost publicó un artículo detallado sobre el incidente y explicó que para que los malos actores hubieran llevado a cabo el ataque en primer lugar, también necesitaban acceso a bits y piezas de información personal sobre las víctimas, incluidos detalles como sus correos electrónicos, contraseñas y números de teléfono.

La plataforma de intercambio de cifrado declaró que la forma en que se obtuvo esta información adicional sobre las víctimas no tiene nada que ver con un agujero en la seguridad de Coinbase. La forma más probable de que los piratas informáticos tengan en sus manos esta información es a través de campañas de phishing dirigidas.

La propia Coinbase notó un aumento observable en los intentos de phishing que falsifican los mensajes legítimos de Coinbase. Esas campañas de phishing han ido en aumento durante la mayor parte de 2021 hasta ahora y han demostrado una gran sofisticación, tanto en lo que respecta a su credibilidad como a su capacidad para sortear las medidas y filtros de seguridad automatizados.

October 4, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.