Les pirates informatiques pincent la crypto des portefeuilles d'utilisateurs Coinbase

Environ six mille utilisateurs de Coinbase se sont fait voler la crypto et ont été retirés de leur compte, après que des acteurs malveillants aient abusé d'un problème d'authentification multifacteur.

La plateforme de trading crypto a publié une déclaration officielle concernant l'incident et a informé tous les clients concernés par une lettre détaillant l'incident. La lettre a ensuite été déposée auprès du procureur général de Californie, car l'incident constitue un acte criminel.

La plate-forme Coinbase utilise un certain nombre d'approches d'authentification multifacteur différentes, celle recommandée par la plate-forme étant une application dédiée qui gère les mots de passe temporaires envoyés directement à l'utilisateur. Cependant, lors de cette récente attaque, les pirates ont abusé de ce que Coinbase appelle un "défaut" dans la manière dont l'authentification multifacteur par SMS est implémentée.

Les victimes du vol ont vu des fonds retirés de leurs portefeuilles numériques et transférés vers de nouveaux emplacements et portefeuilles qui ne sont plus associés à Coinbase, faisant disparaître la crypto volée dans les airs.

ThreatPost a publié un article détaillé sur l'incident et a expliqué que pour que les mauvais acteurs aient réussi l'attaque en premier lieu, ils avaient également besoin d'accéder à des morceaux d'informations personnelles concernant les victimes, y compris des détails tels que leurs e-mails, mots de passe et les numéros de téléphone.

La plate-forme d'échange de crypto a déclaré que la façon dont ces informations supplémentaires sur les victimes ont été obtenues n'a rien à voir avec une faille dans la sécurité de Coinbase. La manière la plus probable dont les pirates informatiques ont mis la main sur ces informations est par le biais de campagnes de phishing ciblées.

Coinbase lui-même a noté une augmentation observable des tentatives de phishing qui usurpent les messages légitimes de Coinbase. Jusqu'à présent, ces campagnes de phishing ont augmenté pendant la majeure partie de 2021 et ont fait preuve d'une grande sophistication, tant en ce qui concerne leur crédibilité que leur capacité à contourner les mesures de sécurité et les filtres automatisés.

October 4, 2021
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.