Злоумышленники обокрали 6 000 владельцев криптовалюты с помощью двухфакторной аутентификации

Ошибка в многофакторной аутентификации привела к тому, что злоумышленникам удалось украсть криптовалюту у 6 000 тысячи человек, торгующих на криптобирже Coinbase. Об это сообщает Bleeping Computer.

Представители Coinbase заявили, что группа безопасности зафиксировала крупномасштабную фишинговую кампанию, нацеленную на своих пользователей в период с апреля по начало мая 2021 года. Некоторые клиенты стали жертвами, фактически предоставив хакерам свои логины и пароли. Но даже те, у кого была включена многофакторная аутентификация, были скомпрометированы из-за уязвимости в системе биржи.

В уведомлении, которое было отправлено пострадавшим клиентам, Coinbase сообщила, что злоумышленники воспользовались уязвимостью в процессе восстановления учетной записи по SMS. Это позволило хакерам получить двухфакторный токен, который отправляется с помощью текстового сообщения на номер телефона владельца учетной записи.

Для надлежащего уровня безопасности Coinbase рекомендует использовать двухфакторный ключ безопасности на своем веб-сайте, а затем приложение-аутентификатор. SMS-аутентификация указывается как последнее средство по степени безопасности. Биржа предлагает пользователям заблокировать свои мобильные учетные записи, чтобы защитить себя от мошенничества с заменой SIM-карты или с телефонным портом. Еще в августе Coinbase также уведомила 125 000 пользователей об изменении их двухфакторных настроек, но тогда биржа заявила, что уведомление было отправлено по ошибке и не было результатом взлома.

В своем письме клиентам Coinbase также сообщила, что исправила протоколы восстановления учетных записей по SMS, как только узнала об этой проблеме. Она также возместит всем, кто потерял криптовалюту, их средства.


Читайте также:

Археологи нашли скрытый район в древнем городе майя. Это оказалась особая цитадель

Посмотрите на фото обреченной галактики, которая падает в сердце звездного скопления

Астрономы случайно нашли две галактики на краю пространства и времени

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
ИИ восстановил имя автора свитка, который пережил последний день Помпеи
Наука
Частный лунный модуль вышел на орбиту спутника после двух месяцев полета
Космос
Предок тираннозавра «иммигрировал» в Америку из Азии, считают ученые
Наука
Обновленный Gemini 2.5 Pro от Google возглавил рейтинг ИИ для разработчиков
Новости
Ученые решили проблему, которая мешала запуску термоядерных реакторов почти 70 лет
Наука
Китайское «супероружие» для подводных диверсий оказалось не таким, как считалось
Новости
Отключение мобильного интернета в Москве: какие последствия для бизнеса
Новости
Киберполиция назвала новые схемы мошенников: как они воруют аккаунты на «Госуслугах»
Новости
Хокинг предсказал гибель Земли: оказалось, НАСА сочло угрозу реальной
Наука
Создатель Ethereum признал свои ошибки и решил изменить криптовалюту
Новости
«Ред ОС 8» заработала на Arm-платформах — теперь и на «Байкале»
Новости
Компания Цукерберга использовала уязвимость подростков для рекламы
Новости
Старая модель не работает: ученые ищут новые объяснения устройства Вселенной
Космос
Пыльцевая буря накрыла центр России: что это и как защититься аллергикам
Наука
3400-летние артефакты загадочного племени нашли на вершине потухшего вулкана в Венгрии
Наука
На 3D-принтере напечатали электрод, который работает эффективнее ЭЭГ
Наука
Древесная стружка и ветки: открыт необычный способ мумификации с удивительной эффективностью
Наука
Физики MIT наблюдали квантовые взаимодействия между атомами
Наука
В Перми предложили способ очистки побережья от последствий разлива нефти
Наука
«Уэбб» заглянул сквозь дымку, окутывающую популярные и загадочные экзопланеты
Космос