Злоумышленники обокрали 6 000 владельцев криптовалюты с помощью двухфакторной аутентификации

Ошибка в многофакторной аутентификации привела к тому, что злоумышленникам удалось украсть криптовалюту у 6 000 тысячи человек, торгующих на криптобирже Coinbase. Об это сообщает Bleeping Computer.

Представители Coinbase заявили, что группа безопасности зафиксировала крупномасштабную фишинговую кампанию, нацеленную на своих пользователей в период с апреля по начало мая 2021 года. Некоторые клиенты стали жертвами, фактически предоставив хакерам свои логины и пароли. Но даже те, у кого была включена многофакторная аутентификация, были скомпрометированы из-за уязвимости в системе биржи.

В уведомлении, которое было отправлено пострадавшим клиентам, Coinbase сообщила, что злоумышленники воспользовались уязвимостью в процессе восстановления учетной записи по SMS. Это позволило хакерам получить двухфакторный токен, который отправляется с помощью текстового сообщения на номер телефона владельца учетной записи.

Для надлежащего уровня безопасности Coinbase рекомендует использовать двухфакторный ключ безопасности на своем веб-сайте, а затем приложение-аутентификатор. SMS-аутентификация указывается как последнее средство по степени безопасности. Биржа предлагает пользователям заблокировать свои мобильные учетные записи, чтобы защитить себя от мошенничества с заменой SIM-карты или с телефонным портом. Еще в августе Coinbase также уведомила 125 000 пользователей об изменении их двухфакторных настроек, но тогда биржа заявила, что уведомление было отправлено по ошибке и не было результатом взлома.

В своем письме клиентам Coinbase также сообщила, что исправила протоколы восстановления учетных записей по SMS, как только узнала об этой проблеме. Она также возместит всем, кто потерял криптовалюту, их средства.


Читайте также:

Археологи нашли скрытый район в древнем городе майя. Это оказалась особая цитадель

Посмотрите на фото обреченной галактики, которая падает в сердце звездного скопления

Астрономы случайно нашли две галактики на краю пространства и времени

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Чрезвычайно молодую планету нашли у звезды с «кривым» диском
Космос
Предложен способ навигации дронов без GPS: по «отпечаткам рельефа»
Новости
Ученые раскрыли тайну гигантских черных дыр ранней Вселенной
Космос
Microsoft и Atom Computing выпустят коммерческий квантовый компьютер в 2025 году
Новости
Создан робот-голубь, который летает как настоящая птица
Наука
На страницах тысячелетнего Голубого Корана нашли скрытый текст
Наука
Уязвимость ИИ: типы атак LLM-injection и способы защиты от них
Технологии
Intel случайно упомянула о планах по разработке ИИ-ускорителя
Новости
S.T.A.L.K.E.R. 2: Heart of Chornobyl вышел спустя 15 лет: цены, патчи, бесплатный контент и концовка
Новости
Посмотрите, как прототип космоплана Aurora разогнали до 1,1 Маха 
Новости
Российских айтишников обяжут преподавать в вузах: кого это коснется
Новости
Киберспорт в России сегодня: плюсы и минусы разных бизнес-моделей
Мнения
Одинокого дельфина нашли в Балтийском море: он «разговаривает» сам с собой
Наука
Физики обнаружили сразу три формы хаоса
Наука
Российского хакера экстрадировали в США за создание вируса-вымогателя
Новости
Ученые впервые раскрыли форму короны черной дыры
Космос
Названы сроки запуска аналога Apple Pay в России
Новости
В России придумали, как искать телефонных мошенников по голосу
Новости
Лазерную связь в космосе предложили использовать, чтобы фотографировать черные дыры
Космос
Чат-бот Google научили запоминать пользователей
Новости