• Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"
  • 💰 В данном разделе действует акция с оплатой за новые публикации
  • 📌 Внимание! Перед публикацией новостей ознакомьтесь с правилами новостных разделов

Coinbase раскрыла подробности «изощренной» хакерской атаки

pilot10

ТОП-МАСТЕР
Регистрация
25.12.2009
Сообщения
22,465
Реакции
9,972
Поинты
1.757
Крупнейшая американская криптовалютная компания Coinbase сообщила об «изощренной, целенаправленной, продуманной атаке», которая могла позволить хакерам получить доступ к ее системам и средствам на миллиарды долларов.


Coinbase

@coinbase
In mid-June, a sophisticated attack leveraging two Firefox 0-day vulnerabilities, spear phishing, and social engineering targeted our employees. Coinbase Security detected and blocked the attack. We talk about how it unfolded for the first time: https://blog.coinbase.com/responding-to-firefox-0-days-in-the-wild-d9c85a57f15b


03:04 - 9 авг. 2019 г.

Так, 30 мая многие сотрудники Coinbase получили письмо якобы от администратора исследовательских грантов в Кембриджском университете Грегори Харриса с просьбой помочь в оценке проектов, претендующих на грант.

Примечательно, что письмо было отправлено с официального домена Кембриджа, прошло проверку на спам и не содержало каких-либо вредоносных элементов.

В течение последующих нескольких недель сотрудники Coinbase получили еще несколько подобных писем. Тем не менее 17 июня от имени Грегори Харриса было отправлено еще одно письмо — на этот раз оно содержало URL, который при открытии в браузере Firefox устанавливал вредоносное ПО, способное захватить устройство получателя.

Система безопасности Coinbase в течение нескольких часов обнаружила и заблокировала атаку. При этом специалисты компании подчеркивают, что она была тщательно продумана и организована.

Так, злоумышленники заранее идентифицировали операционную систему и браузер, которыми пользовались на своих компьютерах предполагаемые жертвы. Затем сотрудникам Coinbase, чьи устройства работали на macOS, получили сообщение об «ошибке» и предложение установить браузер Firefox. Отмечается, что злоумышленники использовали сразу две уязвимости нулевого дня в Firefox.

Помимо этого, им удалось создать две учетные записи электронной почты и разработать целевую страницу Кембриджского университета.

После обнаружения проблемы команда Coinbase обратилась к разработчикам Firefox, поделившись данными об уязвимостях, использованных при атаке, а также связалась с Кембриджским университетом.

«Криптоиндустрия должна ожидать продолжения атак такого уровня сложности, а потому необходимо создать инфраструктуру с защитной позицией и работать сообща, чтобы обмениваться информацией об атаках. Так мы сможем защитить себя и своих клиентов, поддерживать криптоэкономику и строить открытую финансовую систему будущего», — подытожили в Coinbase.

Напомним, о том, кто и зачем взламывает цифровые системы, в том числе и в индустрии криптовалют, на ForkLog есть отдельный материал.

Источник
 
Сверху Снизу