Hackers knijpen crypto uit Coinbase-gebruikersportefeuilles

Ongeveer zesduizend Coinbase-gebruikers hadden crypto gestolen en van hun account verwijderd, nadat bedreigingsactoren een multi-factor authenticatieglitch hadden misbruikt.

Het cryptohandelsplatform heeft een formele verklaring afgegeven over het incident en alle getroffen klanten geïnformeerd via een brief waarin het incident wordt beschreven. De brief werd verder ingediend bij de procureur-generaal van Californië, omdat het incident een strafbaar feit omvat.

Het Coinbase-platform gebruikt een aantal verschillende multi-factor authenticatiebenaderingen, waarbij degene die door het platform wordt aanbevolen een speciale app is die tijdelijke wachtwoorden afhandelt die rechtstreeks naar de gebruiker worden verzonden. Bij deze recente aanval maakten de hackers echter misbruik van wat Coinbase een "fout" noemt met de manier waarop multi-factor authenticatie via sms wordt geïmplementeerd.

De slachtoffers van de diefstal hadden geld uit hun digitale portemonnee gehaald en overgebracht naar nieuwe locaties en portemonnees die niet langer geassocieerd zijn met Coinbase, waardoor de gestolen crypto in het niets verdween.

ThreatPost publiceerde een gedetailleerd artikel over het incident en legde uit dat de kwaadwillenden, om de aanval in de eerste plaats af te werken, ook toegang nodig hadden tot stukjes en beetjes persoonlijke informatie over de slachtoffers, inclusief details zoals hun e-mails, wachtwoorden en telefoonnummers.

Het crypto-uitwisselingsplatform verklaarde dat de manier waarop deze extra informatie over de slachtoffers is verkregen niets te maken heeft met een gat in de beveiliging van Coinbase. De meest waarschijnlijke manier waarop de hackers deze informatie in handen hebben gekregen, is door middel van gerichte phishing-campagnes.

Coinbase zelf merkte een waarneembare stijging op van phishing-pogingen die legitieme Coinbase-berichten vervalsen. Die phishing-campagnes zijn tot nu toe in het grootste deel van 2021 in opkomst en hebben grote verfijning getoond, zowel wat betreft hun geloofwaardigheid als hun vermogen om geautomatiseerde beveiligingsmaatregelen en filters te omzeilen.

October 4, 2021
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.