Pelo menos 6.000 usuários afetados
A maior troca de criptomoedas baseada nos EUA admitiu que foi explorada no início deste ano, quando o Hacker roubou ativos de cerca de 6.000 usuários. A empresa prometeu reembolsar todos os usuários afetados.
De acordo com um cópia enviada para os clientes afetados Prostagados da Califórnia Ele afirma que um terceiro não autorizado tem acesso às contas de pelo menos 6.000 clientes base de moedas e se retirou a partir daí. A bolsa disse que a violação de segurança era possível porque os autores tinham "o endereço de e -mail, a senha e o número de telefone" que estavam vinculados a todas as contas. A carta afirma que a Coinbase não determinou como "esses terceiros receberam acesso a essas informações". Ele explicou que esses tipos de atividades normalmente contêm ataques de phishing ou outras técnicas de engenharia social, a fim de ", sem saber, passar uma vítima para um ator maligno". Embora a Coinbase tenha afirmado que, mesmo que os autores tivessem acesso às informações mencionadas acima, eles precisariam de autenticação adicional para acessar as contas. No entanto, a autenticação de dois fatores através dos textos de SMS teve um ponto fraco do qual eles poderiam tirar proveito.
"O provedor de terceiros usou um erro no processo de produção da conta SMS da Coinbase para obter uma participação de autenticação de dois fatores do SMS e receber acesso à sua conta".
Em última análise, os autores foram capazes de transferir os fundos das contas comprometidas. A bolsa de valores prometeu atualizar sua autenticação e outros protocolos de segurança. Além disso, a Coinbase prometeu pagar fundos à conta afetada durante os incidentes, que "correspondem ao valor da moeda que removeu indevidamente". Alguns clientes já receberam o reembolso, o restante deve ser concluído "o mais recente hoje". Vale a pena notar que esses incidentes ocorreram na mesma época em que a enorme bolsa de valores se tornou uma empresa listada. Ações da Coinbase
.sidebar {
width: 300px;
min-width:300px;
position: sticky;
top: 0;
align-self: flex-start;
}
.contentwrapper {
display: flex ;
gap: 20px;
overflow-wrap: anywhere;
}
@media (max-width:768px){
.contentwrapper {
flex-direction: column;
}
.sidebar{display:none;}
}
.sidebar_sharing {
display: flex;
justify-content: space-between;
}
.sidebar_sharing a {
background-color: #e6e6e6;
padding: 5px 10px;
margin: 0;
font-size: .95rem;
transform: none;
border-radius: 5px;
display: inline-block;
text-decoration: none;
color:#333;
display: inline-flex;
justify-content: space-between;
}
.sidebar_sharing a:hover {
background-color: #333;
color:#fff;
}
.sidebar_box {
padding: 15px;
margin-bottom: 20px;
box-shadow: 0 2px 5px rgba(0, 0, 0, .1);
border-radius: 5px;
margin-top: 20px;
}
a.social__item {
color: black;
}
.translate-dropdown {
background-color: #e6e6e6;
padding: 5px 10px;
margin: 0;
font-size: .8em;
transform: none;
border-radius: 5px;
display: inline-block;
text-decoration: none;
color: #333;
margin-bottom: 8px;
}
.translate-dropdown {
position: relative;
display: inline-flex;
align-items: center;
width: 100%;
justify-content: space-between;
height: 36px;
}
.translate-dropdown label {
margin-right: 10px;
color: #000;
font-size: .95rem;
}
.article-meta {
gap:0 !important;
}
.author-label, .modified-label, .published-label, modified-label {
font-weight: 300 !important;
}
.date_autor_sidebar {
background-color: #e6e6e6;
padding: 5px 10px;
margin: 0;
font-size: .8em;
transform: none;
border-radius: 5px;
text-decoration: none;
color: #333;
display: flex;
justify-content: space-between;
margin-bottom: 8px;
}
.sidebar_autor {
background: #333;
border-radius: 4px;
color: #fff;
padding: 0px 5px;
font-size: .95rem;
}
time.sidebar_time, .translateSelectlabel, sidebar_time {
margin-top: 2px;
color:#000;
font-style:normal;
font-size:.95rem;
}
.sidebar_updated_time {
background-color: #e6e6e6;
padding: 5px 10px;
margin: 0;
font-size: .8em;
transform: none;
border-radius: 5px;
text-decoration: none;
color: #333;
display: flex;
justify-content: space-between;
margin-bottom: 8px;
}
time.sidebar_updated_time_inner {
background: #333;
border-radius: 4px;
color: #fff;;
padding: 2px 6px;
}
.translate-dropdown .translate {
color: #fff; !important;
background-color: #333;
}
.translate-dropdown .translate:hover {
color: #fff; !important;
background-color: #00306d !important;
}
.share-button svg, .translate-dropdown .translate svg {
fill: #fff;
}
span.modified-label {
margin-top: 2px;
color: #000;
font-size: .95rem;
font-weight: normal !important;
}
.ad_sidebar{
padding:0;
border: none;
}
.ad_leaderboard {
margin-top: 10px;
margin-bottom: 10px;
}
.pdf_sidebar:hover {
background: #00306d;
}
span.sidebar_time {
font-size: .95rem;
margin-top: 3px;
color: #000;
}
table.wp-block-table {
white-space: normal;
}
input {padding: 8px;width: 200px;border: 1px solid #ddd;border-radius: 5px;}
.comments { margin-top: 30px; }
.comments ul { list-style: none; padding: 0; }
.comments li { border-bottom: 1px solid #ddd; padding: 10px 0; }
.comment-form { margin-top: 15px; display: flex; flex-direction: column; gap: 10px; }
.comment-form textarea { width: 100%; padding: 8px; border: 1px solid #ddd; border-radius: 5px;}
.comment-form button { align-self: flex-start; background: #333; color:#fff; border:0; padding:8px 15px; border-radius:5px; cursor:pointer; }
.comment-form button:hover { background: #00306d; }
Kommentare (0)