코인베이스가 해킹되어 6,000명의 고객이 피해를 입었습니다.

코인베이스는 해킹당했으며 회사에 따르면 공격자는 피싱 이메일을 통해 피해자의 받은 편지함에 접근한 다음 코인베이스의 이중 요소 SMS 시스템의 취약점을 악용하여 코인베이스 사용자 계정을 해킹할 수 있습니다.

코인베이스가 해킹되어 6000명의 고객이 피해를 입었습니다.
코인베이스가 해킹되어 6,000명의 고객이 피해를 입었습니다.

코인베이스가 해킹되어 6,000명의 고객이 피해를 입었습니다.

선도적인 공공 암호화폐 거래소인 Coinbase Inc.가 해킹당했으며, 많은 사람들이 이를 복잡한 해킹 과정이라고 부릅니다. 거래소는 최소 6,000개 이상의 계정이 해킹당해 자금이 모두 인출됐다고 밝혔다. 코인베이스는 해킹으로 피해를 입은 피해자들에게 편지를 보내 그들이 피싱 캠페인의 피해자가 되었을 수 있음을 밝혔습니다.

“안타깝게도 귀하는 20년 2021월부터 6,000월 XNUMX일까지 Coinbase 고객 계정에 대한 무단 액세스 권한을 얻고 플랫폼에서 고객 자금을 제거하려는 제XNUMX자 캠페인의 피해자가 되었습니다. 코인베이스. 귀하를 포함하여 최소 XNUMX명의 Coinbase 고객이 자신의 계정에서 자금을 인출했습니다.

이러한 제3자가 어떻게 이 정보에 접근할 수 있는지 정확히 알 수는 없지만 이러한 유형의 캠페인에는 피싱 공격이나 기타 사회 공학 기법을 사용하여 피해자를 속여 무의식적으로 악당에게 자격 증명을 공개하게 하는 경우가 많습니다. 우리는 이러한 제3자가 Coinbase로부터 이 정보를 얻었다는 증거를 찾지 못했습니다. “

계정 위반은 2021년 20월부터 2021년 XNUMX월 XNUMX일 사이에 발생했습니다. Coinbase는 해커가 대규모 이메일 피싱 캠페인을 사용하여 많은 고객을 속여 계정과 연결된 이메일 주소, 비밀번호 및 전화번호를 제공한 것으로 의심합니다. 또한, 알려지지 않은 가해자는 사용자가 권한을 부여할 경우 받은 편지함을 읽고 쓸 수 있는 악성 애플리케이션을 통해 피해자의 이메일 받은 편지함에 접근할 수 있습니다.

그러나 비밀번호만으로는 Coinbase 계정에 침입할 수 없습니다. 기본적으로 회사는 이중 인증으로 계정을 보호합니다. 즉, 계정에 액세스하려면 휴대폰에서 생성된 비밀번호와 일회용 비밀번호가 모두 필요합니다.

어떤 경우에는 해커가 일회용 비밀번호를 훔칠 수도 있습니다. 이는 SMS를 통한 코드 전송에 의존하는 2단계 인증 시스템으로 계정을 보호한 사용자를 위해 수행됩니다.

암호화폐 거래소 대변인은 "공격자가 사용자의 받은 편지함과 코인베이스 자격 증명을 손상시키면 드문 경우지만 이 정보를 사용하여 사용자를 사칭하고 2단계 SMS로 인증 코드를 얻고 코인베이스 고객 계정에 액세스할 수 있다"고 말했습니다. 성명서의 PCMag. 그런 다음 해커는 암호화폐 자금을 훔쳤습니다.

중요 사항: 웹사이트의 모든 콘텐츠는 정보 제공 목적으로만 제공되며 투자 조언을 구성하지 않습니다. 당신의 돈, 선택은 당신의 것입니다.

Coinbase가 해킹되어 수정 사항을 발표했습니다.

코인베이스는 신원 도용이 어떻게 발생했는지 공개하지 않았습니다. 그러나 성명서는 공격자가 SIM 교환 공격을 사용하여 휴대전화 제공업체를 속여 피해자의 휴대전화 번호를 전달하도록 했다는 사실을 보여줍니다.

이에 대해 코인베이스는 공격을 목격한 소비자들에게 회사가 거의 도움을 주지 않은 것으로 알려졌기 때문에 도난당한 암호화폐에 대해 피해자들에게 보상하고 있다고 말했습니다.

회사 대변인은 “우리는 즉시 버그를 수정했고 고객과 협력하여 계정에 대한 통제권을 되찾고 돈을 돌려받았습니다.”라고 덧붙였습니다.

Coinbase는 또한 고객에게 보다 강력한 방법을 위해 SMS 기반 이중 인증 시스템을 사용하지 않도록 권장하고 있습니다. 여기에는 모바일 앱에서 일회용 비밀번호를 생성하거나 하드웨어 기반 보안 키를 사용하는 것이 포함됩니다.

이번 주 초에 게시된 블로그 게시물에서 암호화폐 거래소는 해커가 코인베이스의 보안 인프라나 더 광범위한 시스템을 침해한 적이 없다고 강조했습니다. “우리는 이러한 제3자가 Coinbase로부터 이 정보를 직접 얻었다는 증거를 찾지 못했습니다.”

Facebook 그룹 및 Telegram 그룹에 가입하세요. 코인쿠 뉴스 10,000명 이상의 다른 사람들과 채팅하고 암호화폐 시장에 대한 정보를 교환할 수 있습니다.

유튜브 채널 팔로우 | 텔레그램 채널 구독 | 페이스북 페이지 팔로우

코인베이스가 해킹되어 6,000명의 고객이 피해를 입었습니다.

코인베이스는 해킹당했으며 회사에 따르면 공격자는 피싱 이메일을 통해 피해자의 받은 편지함에 접근한 다음 코인베이스의 이중 요소 SMS 시스템의 취약점을 악용하여 코인베이스 사용자 계정을 해킹할 수 있습니다.

코인베이스가 해킹되어 6000명의 고객이 피해를 입었습니다.
코인베이스가 해킹되어 6,000명의 고객이 피해를 입었습니다.

코인베이스가 해킹되어 6,000명의 고객이 피해를 입었습니다.

선도적인 공공 암호화폐 거래소인 Coinbase Inc.가 해킹당했으며, 많은 사람들이 이를 복잡한 해킹 과정이라고 부릅니다. 거래소는 최소 6,000개 이상의 계정이 해킹당해 자금이 모두 인출됐다고 밝혔다. 코인베이스는 해킹으로 피해를 입은 피해자들에게 편지를 보내 그들이 피싱 캠페인의 피해자가 되었을 수 있음을 밝혔습니다.

“안타깝게도 귀하는 20년 2021월부터 6,000월 XNUMX일까지 Coinbase 고객 계정에 대한 무단 액세스 권한을 얻고 플랫폼에서 고객 자금을 제거하려는 제XNUMX자 캠페인의 피해자가 되었습니다. 코인베이스. 귀하를 포함하여 최소 XNUMX명의 Coinbase 고객이 자신의 계정에서 자금을 인출했습니다.

이러한 제3자가 어떻게 이 정보에 접근할 수 있는지 정확히 알 수는 없지만 이러한 유형의 캠페인에는 피싱 공격이나 기타 사회 공학 기법을 사용하여 피해자를 속여 무의식적으로 악당에게 자격 증명을 공개하게 하는 경우가 많습니다. 우리는 이러한 제3자가 Coinbase로부터 이 정보를 얻었다는 증거를 찾지 못했습니다. “

계정 위반은 2021년 20월부터 2021년 XNUMX월 XNUMX일 사이에 발생했습니다. Coinbase는 해커가 대규모 이메일 피싱 캠페인을 사용하여 많은 고객을 속여 계정과 연결된 이메일 주소, 비밀번호 및 전화번호를 제공한 것으로 의심합니다. 또한, 알려지지 않은 가해자는 사용자가 권한을 부여할 경우 받은 편지함을 읽고 쓸 수 있는 악성 애플리케이션을 통해 피해자의 이메일 받은 편지함에 접근할 수 있습니다.

그러나 비밀번호만으로는 Coinbase 계정에 침입할 수 없습니다. 기본적으로 회사는 이중 인증으로 계정을 보호합니다. 즉, 계정에 액세스하려면 휴대폰에서 생성된 비밀번호와 일회용 비밀번호가 모두 필요합니다.

어떤 경우에는 해커가 일회용 비밀번호를 훔칠 수도 있습니다. 이는 SMS를 통한 코드 전송에 의존하는 2단계 인증 시스템으로 계정을 보호한 사용자를 위해 수행됩니다.

암호화폐 거래소 대변인은 "공격자가 사용자의 받은 편지함과 코인베이스 자격 증명을 손상시키면 드문 경우지만 이 정보를 사용하여 사용자를 사칭하고 2단계 SMS로 인증 코드를 얻고 코인베이스 고객 계정에 액세스할 수 있다"고 말했습니다. 성명서의 PCMag. 그런 다음 해커는 암호화폐 자금을 훔쳤습니다.

중요 사항: 웹사이트의 모든 콘텐츠는 정보 제공 목적으로만 제공되며 투자 조언을 구성하지 않습니다. 당신의 돈, 선택은 당신의 것입니다.

Coinbase가 해킹되어 수정 사항을 발표했습니다.

코인베이스는 신원 도용이 어떻게 발생했는지 공개하지 않았습니다. 그러나 성명서는 공격자가 SIM 교환 공격을 사용하여 휴대전화 제공업체를 속여 피해자의 휴대전화 번호를 전달하도록 했다는 사실을 보여줍니다.

이에 대해 코인베이스는 공격을 목격한 소비자들에게 회사가 거의 도움을 주지 않은 것으로 알려졌기 때문에 도난당한 암호화폐에 대해 피해자들에게 보상하고 있다고 말했습니다.

회사 대변인은 “우리는 즉시 버그를 수정했고 고객과 협력하여 계정에 대한 통제권을 되찾고 돈을 돌려받았습니다.”라고 덧붙였습니다.

Coinbase는 또한 고객에게 보다 강력한 방법을 위해 SMS 기반 이중 인증 시스템을 사용하지 않도록 권장하고 있습니다. 여기에는 모바일 앱에서 일회용 비밀번호를 생성하거나 하드웨어 기반 보안 키를 사용하는 것이 포함됩니다.

이번 주 초에 게시된 블로그 게시물에서 암호화폐 거래소는 해커가 코인베이스의 보안 인프라나 더 광범위한 시스템을 침해한 적이 없다고 강조했습니다. “우리는 이러한 제3자가 Coinbase로부터 이 정보를 직접 얻었다는 증거를 찾지 못했습니다.”

Facebook 그룹 및 Telegram 그룹에 가입하세요. 코인쿠 뉴스 10,000명 이상의 다른 사람들과 채팅하고 암호화폐 시장에 대한 정보를 교환할 수 있습니다.

유튜브 채널 팔로우 | 텔레그램 채널 구독 | 페이스북 페이지 팔로우

68회 방문, 오늘 1회 방문

댓글을 남겨주세요.