सुई एक वर्ष की हो गई: विकास का पहला वर्ष और तकनीकी सफलताओं ने सुई को वेब3 में सबसे आगे रखा $2.4B बिटकॉइन और एथेरियम विकल्प समाप्त होने वाले हैं, अस्थिरता अपेक्षित: रिपोर्ट यूनिस्वैप मोबाइल ऐप में रॉबिनहुड कनेक्ट अब क्रिप्टो खरीदने वाले उपयोगकर्ताओं का समर्थन करता है सिंगापुर क्रिप्टो पोकर डकैती के परिणामस्वरूप 11 पीड़ितों को लाखों डॉलर का नुकसान हुआ यूएस-आधारित स्पॉट बिटकॉइन ईटीएफ ने हांगकांग एसेट मैनेजरों से $112M आकर्षित किया आर्थर हेस का ब्लॉग: बिटकॉइन स्थानीय निचले स्तर पर पहुंच गया, $60,000 से ऊपर बढ़ने की भविष्यवाणी! पते में त्रुटि के परिणामस्वरूप $68 मिलियन WBTC का नुकसान हुआ, पीड़ित फ़िशिंग घोटाले का शिकार हुआ फिडेलिटी ने पेंशन फंड के बिटकॉइन अन्वेषण का खुलासा किया, $4.8 ट्रिलियन प्रबंधक का खुलासा! अप्रैल में अमेरिकी गैर-कृषि रोजगार में 175,000 की वृद्धि, बेरोजगारी दर 3.9% तक पहुंची मोकावर्स समीक्षा: एनएफटी प्रोजेक्ट एनिमोका ब्रांड्स द्वारा समर्थित

कॉइनबेस हैक हो गया और 6,000 ग्राहकों को नुकसान पहुंचा

कॉइनबेस को हैक कर लिया गया है और कंपनी के अनुसार, हमलावर फ़िशिंग ईमेल के माध्यम से पीड़ितों के इनबॉक्स तक पहुंच प्राप्त कर सकते हैं और फिर कॉइनबेस उपयोगकर्ता खातों को हैक करने के लिए कॉइनबेस के दो-कारक एसएमएस सिस्टम में भेद्यता का फायदा उठा सकते हैं।

कॉइनबेस हैक हो गया और 6000 ग्राहकों को नुकसान पहुंचा
कॉइनबेस हैक हो गया और 6,000 ग्राहक क्षतिग्रस्त हो गए

कॉइनबेस हैक हो गया और 6,000 ग्राहक क्षतिग्रस्त हो गए

अग्रणी सार्वजनिक क्रिप्टोकरेंसी एक्सचेंज, कॉइनबेस इंक को हैक कर लिया गया है और, जैसा कि कई लोग इसे एक जटिल हैकिंग प्रक्रिया कहते हैं। एक्सचेंज ने बताया कि कम से कम 6,000 खाते हैक कर लिए गए और सभी धनराशि निकाल ली गई। कॉइनबेस ने हैक से प्रभावित पीड़ितों को एक पत्र भेजा, जिसमें खुलासा किया गया कि वे फ़िशिंग अभियान का शिकार हो सकते हैं।

“दुर्भाग्य से, मार्च से 20 मई, 2021 तक, आप कॉइनबेस ग्राहक खातों तक अनधिकृत पहुंच प्राप्त करने और प्लेटफ़ॉर्म से ग्राहक निधि को हटाने के लिए तीसरे पक्ष के अभियान का शिकार बन गए। कॉइनबेस। आप सहित कम से कम 6,000 कॉइनबेस ग्राहकों के खातों से धनराशि निकाल ली गई है।

हालाँकि हम सटीक रूप से यह निर्धारित नहीं कर सकते हैं कि इन तृतीय पक्षों को इस जानकारी तक कैसे पहुँच प्राप्त होगी, इस प्रकार के अभियान में अक्सर पीड़ित को किसी खलनायक के सामने अनजाने में अपनी साख प्रकट करने के लिए बरगलाने के लिए फ़िशिंग हमले या अन्य सोशल इंजीनियरिंग तकनीकें शामिल होती हैं। हमें इस बात का कोई सबूत नहीं मिला कि इन तीसरे पक्षों ने यह जानकारी स्वयं कॉइनबेस से प्राप्त की थी। “

खाते का उल्लंघन मार्च 2021 और 20 मई, 2021 के बीच हुआ। कॉइनबेस को संदेह है कि हैकर्स ने कई ग्राहकों को उनके ईमेल पते, पासवर्ड और उनके खाते से जुड़े फोन नंबर देने के लिए धोखा देने के लिए बड़े पैमाने पर ईमेल फ़िशिंग अभियान का इस्तेमाल किया। इसके अलावा, अज्ञात अपराधी एक दुर्भावनापूर्ण एप्लिकेशन के माध्यम से पीड़ित के ईमेल इनबॉक्स तक पहुंच प्राप्त करते हैं जो उपयोगकर्ता की अनुमति होने पर इनबॉक्स को पढ़ने और लिखने में सक्षम होता है।

हालाँकि, कॉइनबेस खाते में सेंध लगाने के लिए पासवर्ड पर्याप्त नहीं है। डिफ़ॉल्ट रूप से, कंपनी दो-कारक प्रमाणीकरण के साथ खातों को सुरक्षित करती है, जिसका अर्थ है कि आपको खाते तक पहुंचने के लिए पासवर्ड और वन-टाइम पासकोड दोनों की आवश्यकता होती है जो आपके फोन पर उत्पन्न होता है।

कुछ मामलों में, हैकर्स एक बार का पासकोड चुरा सकते हैं। यह उन उपयोगकर्ताओं के लिए ऐसा करता है जिन्होंने अपने खातों को दो-कारक प्रमाणीकरण प्रणाली के साथ सुरक्षित किया है जो एसएमएस के माध्यम से कोड भेजने पर निर्भर करता है।

क्रिप्टो एक्सचेंज के एक प्रवक्ता ने कहा, "एक बार जब हमलावरों ने उपयोगकर्ता के इनबॉक्स और कॉइनबेस क्रेडेंशियल्स से समझौता कर लिया है, तो दुर्लभ मामलों में वे इस जानकारी का उपयोग उपयोगकर्ताओं का प्रतिरूपण करने, दो-कारक एसएमएस के साथ प्रमाणीकरण कोड प्राप्त करने और कॉइनबेस ग्राहक खातों तक पहुंच प्राप्त करने के लिए कर सकते हैं।" PCMag ने एक बयान में कहा। इसके बाद हैकर्स ने क्रिप्टो फंड चुरा लिए।

महत्वपूर्ण लेख: वेबसाइट पर सभी सामग्री केवल सूचनात्मक उद्देश्यों के लिए है और निवेश सलाह नहीं है। पैसा आपका, चुनाव आपका।

कॉइनबेस को हैक कर लिया गया है और इसे ठीक करने की घोषणा की गई है

कॉइनबेस ने यह खुलासा नहीं किया कि पहचान की चोरी कैसे हुई। हालाँकि, बयान से पता चलता है कि हमलावरों ने सेल फोन प्रदाता को पीड़ित का सेल फोन नंबर देने के लिए धोखा देने के लिए सिम स्वैपिंग हमले का इस्तेमाल किया।

जवाब में, कॉइनबेस ने कहा कि वह चोरी की क्रिप्टोकरेंसी के लिए पीड़ितों को मुआवजा दे रहा है क्योंकि कंपनी ने कथित तौर पर उन उपभोक्ताओं की मदद करने के लिए कुछ नहीं किया है जिन्होंने हमलों को देखा था।

कंपनी के एक प्रवक्ता ने कहा, "हमने बग को तुरंत ठीक कर लिया और इन ग्राहकों के साथ उनके खातों पर नियंत्रण हासिल करने और पैसे वापस पाने के लिए काम किया।"

कॉइनबेस ग्राहकों को अधिक मजबूत तरीकों के लिए एसएमएस-आधारित दो-कारक प्रमाणीकरण प्रणाली को त्यागने के लिए भी प्रोत्साहित कर रहा है। इसमें मोबाइल ऐप में वन-टाइम पासकोड जनरेट करना या हार्डवेयर-आधारित सुरक्षा कुंजी का उपयोग करना शामिल है।

इस सप्ताह की शुरुआत में प्रकाशित एक ब्लॉग पोस्ट में, क्रिप्टो एक्सचेंज ने इस बात पर भी जोर दिया कि हैकर्स ने कभी भी कॉइनबेस के सुरक्षा बुनियादी ढांचे या व्यापक सिस्टम का उल्लंघन नहीं किया है। "हमें इस बात का कोई सबूत नहीं मिला कि इन तीसरे पक्षों ने यह जानकारी स्वयं कॉइनबेस से प्राप्त की थी।"

हमारे फेसबुक ग्रुप और टेलीग्राम ग्रुप से जुड़ें कॉइनकू न्यूज़ 10,000 से अधिक अन्य लोगों के साथ चैट करने और क्रिप्टो मुद्रा बाजार के बारे में जानकारी का आदान-प्रदान करने के लिए।

यूट्यूब चैनल को फॉलो करें | टेलीग्राम चैनल को सब्सक्राइब करें | फेसबुक पेज को फॉलो करें

कॉइनबेस हैक हो गया और 6,000 ग्राहकों को नुकसान पहुंचा

कॉइनबेस को हैक कर लिया गया है और कंपनी के अनुसार, हमलावर फ़िशिंग ईमेल के माध्यम से पीड़ितों के इनबॉक्स तक पहुंच प्राप्त कर सकते हैं और फिर कॉइनबेस उपयोगकर्ता खातों को हैक करने के लिए कॉइनबेस के दो-कारक एसएमएस सिस्टम में भेद्यता का फायदा उठा सकते हैं।

कॉइनबेस हैक हो गया और 6000 ग्राहकों को नुकसान पहुंचा
कॉइनबेस हैक हो गया और 6,000 ग्राहक क्षतिग्रस्त हो गए

कॉइनबेस हैक हो गया और 6,000 ग्राहक क्षतिग्रस्त हो गए

अग्रणी सार्वजनिक क्रिप्टोकरेंसी एक्सचेंज, कॉइनबेस इंक को हैक कर लिया गया है और, जैसा कि कई लोग इसे एक जटिल हैकिंग प्रक्रिया कहते हैं। एक्सचेंज ने बताया कि कम से कम 6,000 खाते हैक कर लिए गए और सभी धनराशि निकाल ली गई। कॉइनबेस ने हैक से प्रभावित पीड़ितों को एक पत्र भेजा, जिसमें खुलासा किया गया कि वे फ़िशिंग अभियान का शिकार हो सकते हैं।

“दुर्भाग्य से, मार्च से 20 मई, 2021 तक, आप कॉइनबेस ग्राहक खातों तक अनधिकृत पहुंच प्राप्त करने और प्लेटफ़ॉर्म से ग्राहक निधि को हटाने के लिए तीसरे पक्ष के अभियान का शिकार बन गए। कॉइनबेस। आप सहित कम से कम 6,000 कॉइनबेस ग्राहकों के खातों से धनराशि निकाल ली गई है।

हालाँकि हम सटीक रूप से यह निर्धारित नहीं कर सकते हैं कि इन तृतीय पक्षों को इस जानकारी तक कैसे पहुँच प्राप्त होगी, इस प्रकार के अभियान में अक्सर पीड़ित को किसी खलनायक के सामने अनजाने में अपनी साख प्रकट करने के लिए बरगलाने के लिए फ़िशिंग हमले या अन्य सोशल इंजीनियरिंग तकनीकें शामिल होती हैं। हमें इस बात का कोई सबूत नहीं मिला कि इन तीसरे पक्षों ने यह जानकारी स्वयं कॉइनबेस से प्राप्त की थी। “

खाते का उल्लंघन मार्च 2021 और 20 मई, 2021 के बीच हुआ। कॉइनबेस को संदेह है कि हैकर्स ने कई ग्राहकों को उनके ईमेल पते, पासवर्ड और उनके खाते से जुड़े फोन नंबर देने के लिए धोखा देने के लिए बड़े पैमाने पर ईमेल फ़िशिंग अभियान का इस्तेमाल किया। इसके अलावा, अज्ञात अपराधी एक दुर्भावनापूर्ण एप्लिकेशन के माध्यम से पीड़ित के ईमेल इनबॉक्स तक पहुंच प्राप्त करते हैं जो उपयोगकर्ता की अनुमति होने पर इनबॉक्स को पढ़ने और लिखने में सक्षम होता है।

हालाँकि, कॉइनबेस खाते में सेंध लगाने के लिए पासवर्ड पर्याप्त नहीं है। डिफ़ॉल्ट रूप से, कंपनी दो-कारक प्रमाणीकरण के साथ खातों को सुरक्षित करती है, जिसका अर्थ है कि आपको खाते तक पहुंचने के लिए पासवर्ड और वन-टाइम पासकोड दोनों की आवश्यकता होती है जो आपके फोन पर उत्पन्न होता है।

कुछ मामलों में, हैकर्स एक बार का पासकोड चुरा सकते हैं। यह उन उपयोगकर्ताओं के लिए ऐसा करता है जिन्होंने अपने खातों को दो-कारक प्रमाणीकरण प्रणाली के साथ सुरक्षित किया है जो एसएमएस के माध्यम से कोड भेजने पर निर्भर करता है।

क्रिप्टो एक्सचेंज के एक प्रवक्ता ने कहा, "एक बार जब हमलावरों ने उपयोगकर्ता के इनबॉक्स और कॉइनबेस क्रेडेंशियल्स से समझौता कर लिया है, तो दुर्लभ मामलों में वे इस जानकारी का उपयोग उपयोगकर्ताओं का प्रतिरूपण करने, दो-कारक एसएमएस के साथ प्रमाणीकरण कोड प्राप्त करने और कॉइनबेस ग्राहक खातों तक पहुंच प्राप्त करने के लिए कर सकते हैं।" PCMag ने एक बयान में कहा। इसके बाद हैकर्स ने क्रिप्टो फंड चुरा लिए।

महत्वपूर्ण लेख: वेबसाइट पर सभी सामग्री केवल सूचनात्मक उद्देश्यों के लिए है और निवेश सलाह नहीं है। पैसा आपका, चुनाव आपका।

कॉइनबेस को हैक कर लिया गया है और इसे ठीक करने की घोषणा की गई है

कॉइनबेस ने यह खुलासा नहीं किया कि पहचान की चोरी कैसे हुई। हालाँकि, बयान से पता चलता है कि हमलावरों ने सेल फोन प्रदाता को पीड़ित का सेल फोन नंबर देने के लिए धोखा देने के लिए सिम स्वैपिंग हमले का इस्तेमाल किया।

जवाब में, कॉइनबेस ने कहा कि वह चोरी की क्रिप्टोकरेंसी के लिए पीड़ितों को मुआवजा दे रहा है क्योंकि कंपनी ने कथित तौर पर उन उपभोक्ताओं की मदद करने के लिए कुछ नहीं किया है जिन्होंने हमलों को देखा था।

कंपनी के एक प्रवक्ता ने कहा, "हमने बग को तुरंत ठीक कर लिया और इन ग्राहकों के साथ उनके खातों पर नियंत्रण हासिल करने और पैसे वापस पाने के लिए काम किया।"

कॉइनबेस ग्राहकों को अधिक मजबूत तरीकों के लिए एसएमएस-आधारित दो-कारक प्रमाणीकरण प्रणाली को त्यागने के लिए भी प्रोत्साहित कर रहा है। इसमें मोबाइल ऐप में वन-टाइम पासकोड जनरेट करना या हार्डवेयर-आधारित सुरक्षा कुंजी का उपयोग करना शामिल है।

इस सप्ताह की शुरुआत में प्रकाशित एक ब्लॉग पोस्ट में, क्रिप्टो एक्सचेंज ने इस बात पर भी जोर दिया कि हैकर्स ने कभी भी कॉइनबेस के सुरक्षा बुनियादी ढांचे या व्यापक सिस्टम का उल्लंघन नहीं किया है। "हमें इस बात का कोई सबूत नहीं मिला कि इन तीसरे पक्षों ने यह जानकारी स्वयं कॉइनबेस से प्राप्त की थी।"

हमारे फेसबुक ग्रुप और टेलीग्राम ग्रुप से जुड़ें कॉइनकू न्यूज़ 10,000 से अधिक अन्य लोगों के साथ चैट करने और क्रिप्टो मुद्रा बाजार के बारे में जानकारी का आदान-प्रदान करने के लिए।

यूट्यूब चैनल को फॉलो करें | टेलीग्राम चैनल को सब्सक्राइब करें | फेसबुक पेज को फॉलो करें

68 बार दौरा किया गया, आज 1 दौरा किया गया

एक जवाब लिखें