Tietovuoto Coinbasessa: Asiakkaat suuressa kyberhyökkäyksen vaarassa!
Tietovuoto Coinbasessa: Hakkerit saavat arkaluontoisia tietoja ja vaativat jopa 400 miljoonan dollarin palautuksia. Turvallisuushuolet lisääntyvät.
Tietovuoto Coinbasessa: Asiakkaat suuressa kyberhyökkäyksen vaarassa!
Crypto Exchange Coinbase on vakavan tietoturvaloukkauksen edessä vakavan kyberhyökkäyksen seurauksena, mikä aiheuttaa vakavia turvallisuusongelmia. Hyökkääjät pääsivät käsiksi käyttäjien arkaluontoisiin tietoihin, mukaan lukien kotiosoitteet. Tämän mukaan alle 1 % kuukausittaisista aktiivisista käyttäjistä kärsii, mutta tällä voi olla vakavia seurauksia sairastuneille. äänekäs Coinlengraph Mahdolliset palautukset voivat olla jopa 400 miljoonaa dollaria.
Yhtiö vahvisti, ettei salasanoja, yksityisiä avaimia tai tilisaldoja paljastettu. Käyttäjät ovat kuitenkin huolissaan siitä, että varastettuja tietoja voidaan käyttää manipulointihuijauksiin tai kiristysyrityksiin. Tutkija Michael Arrington ilmaisi huolensa tämän tietomurron "inhimillisistä kustannuksista" ja varoitti salauskäyttäjille nyt aiheutuvasta vaarasta.
Kyberhyökkäyksen yksityiskohdat
Hyökkääjät pääsivät Coinbasen sisäisiin järjestelmiin lahjottujen asiakaspalvelun edustajien kautta. Raportit osoitteesta Heise Kyberrikollisten mukaan he saivat tietoja tietyistä asiakastileistä sekä sisäistä dokumentaatiota. Coinbase käynnisti sitten tutkinnan ja otti yhteyttä Yhdysvaltain arvopaperi- ja pörssiviranomaiseen (SEC) ilmoittaakseen tapauksesta ja ratkaistakseen tilanteen.
Hyökkäyksen takana olevan kyberjengin tarkka henkilöllisyys on edelleen epäselvä. Hyökkääjät lähettivät sähköpostin Coinbaselle uhkaamalla julkaista varastetut tiedot. Tietojen uskotaan keränneen palkallisilta työntekijöiltä ja urakoitsijoilta Yhdysvaltojen ulkopuolelta.
Vaikuttavat käyttäjät ja toimenpiteet
Asiakkaita varoitettiin mahdollisen tietojen väärinkäytön estämiseksi. Coinbase on irtisanonut työntekijät ja tekee tiivistä yhteistyötä syyttäjien kanssa. Sähköpostin aitoutta koskevat tutkimukset vahvistavat yhteydet aikaisempiin luvattomiin tietoihin. Kaikki tiedot, joita asia koskee, sisältävät nimet, osoitteet, puhelinnumerot, sähköpostiosoitteet, nimettömät pankkitilinumerot ja henkilöllisyystodistuksen kuvat.
Yhtiö aikoo vahvistaa petostentorjuntatoimia ja on selvästi ilmoittanut, ettei se täytä hyökkääjien rahavaatimuksia. Asiakkaille, jotka ovat jo siirtäneet rahaa hyökkääjille, on maksettava korvaus.
IT-tietoturvahäiriö tulee kriittisellä hetkellä Coinbasen historiassa, vähän ennen sen suunniteltua sisällyttämistä S&P 500 -indeksiin. Tämä tilanne voi kuitenkin vaikuttaa tuleviin investointeihin ja käyttäjien luottamukseen alustaa kohtaan.
Teollisuus on kärsinyt yhteensä yli miljardin dollarin tappion 296 tietoturvahäiriön vuoksi ja vaatii ennaltaehkäiseviä toimenpiteitä tällaisten hyökkäysten estämiseksi tulevaisuudessa. Asiantuntijat suosittelevat kerrostettuja kyberturvallisuusstrategioita, mukaan lukien etuoikeutetun pääsyn hallinta, nollaluottamusarkkitehtuurit, monitekijätodennukset ja jatkuva valvonta.