Команда кибербезопасности Coinbase успешно справилась с фишинговой атакой

6 лет назад
Coinbase фишинговая атака
Coinbase фишинговая атака

Команда специалистов, отвечающих за безопасность на криптовалютной бирже Coinbase рассказала, как она противостояла изощренной фишинг-атаке, направленной на кражу секретных ключей и паролей клиентов платформы. 

Рассказа она это в блоге, в сообщении опубликованном 8 августа, команда подробно раскрыла обнаружение инцидента, который включал в себя использование двух 0-дневных уязвимостей в веб-браузере Mozilla Firefox.

Первые шаги этой фишинг-атаки, датируются концом мая этого года, когда более дюжины сотрудников биржи получили электронное письмо от безобидно выглядящего «Университета Кембриджа». Исходя из законного кембриджского академического домена, электронная почта успешно прошла фильтры системы безопасности.

Однако к середине июня тактика атаки с использованием электронной почты изменилась: на этот раз в переписке содержался URL-адрес, который при открытии в Firefox устанавливал вредоносные программы на компьютер получателя.

Coinbase отмечает, что в течение нескольких часов после получения этого письма, оно было обнаружено отделом кибербезопасности и был начат комплекс действий для противодействия фишинговой атаке. Во время инцидента биржа не обнаружила фактов кражи паролей и логинов или иной конфиденциальной информации клиентов Coinbase. 

В итоге было обнаружено, что более 200 человек в нескольких организациях, кроме Coinbase, стали жертвами. 

Coinbase отмечает, что злоумышленники отправляют множество электронных писем с скомпрометированных «академических» веб-адресов, все из которых ссылаются на реальные академические события и были тесно связаны с конкретными профилями. После нескольких раундов переписки они пытались заразить 2,5% избранных целей URL-адресом, на котором размещен вредоносный код.

Coinbase рассказала, что, как только сотрудник, и автоматические средства обнаружения сигнализировали о подозрительном электронное письмо в середине июня, ее группа реагирования нашла быстрый способ противостоять угрозе, заблокировав ее на фишинговом сайте.

«Мы также перепроверили все учетные данные, которые были на зараженном компьютере, и заблокировали все учетные записи, принадлежащие пострадавшему сотруднику. Когда мы локализовали и обезвредили угрозу у сеья, мы обратились к команде безопасности Mozilla и поделились кодом эксплойта, использованным в этой атаке», — идет речь в сообщении блога.

Mozilla, со своей стороны, исправила одну из двух уязвимостей к следующему дню, а вторую через несколько дней.

Напомним, ранее мы писали, что Coinbase предлагает дебетовые криптовалютные карты Visa в Европе.

Читайте также:

Криптобиржа Coinbase пытается зарегистрировать товарный знак «BUIDL»

В Coinbase Wallet добавлена функция Cloud Backup

Coinbase объявила о интеграции с PayPal для мгновенного ввода средств

Новости по теме

Coinbase приобрела платформу Echo за $375 млн

Coinbase приобрела платформу Echo за $375 млн

Coinbase Global объявила о покупке Echo - платформы для привлечения капитала посредством токен­сейлов, основанной известным криптотрейдером Джорданом "Cobie" Фишем. Сделка оценивается в приблизительно $375 млн, оплачивается комбинированно: наличными и акциями Coinbase.
месяц назад
Произошел крупный сбой в службах AWS из-за которого перестали работать топовые криптоплатформы

Произошел крупный сбой в службах AWS из-за которого перестали работать топовые криптоплатформы

В понедельник, 20 октября 2025 года, произошел крупный сбой в службах AWS, преимущественно в регионе US-EAST-1 (штат Вирджиния), который вызвал глобальные перебои у множества сервисов: от соцсетей и игровых платформ до финансовых и крипто­площадок.
месяц назад
Samsung и Coinbase объявили о партнерстве, чтобы 75 млн пользователей получили доступ к Coinbase One через Samsung Wallet

Samsung и Coinbase объявили о партнерстве, чтобы 75 млн пользователей получили доступ к Coinbase One через Samsung Wallet

Samsung и Coinbase объявили о партнерстве, которое предоставит 75 миллионам владельцев устройств Galaxy в США доступ к сервису Coinbase One через Samsung Wallet. Это крупнейшая интеграция криптовалютных услуг на мобильной платформе, включая торговлю, стейкинг и оплату криптовалютой. Пользователи смогут управлять своими активами без необходимости скачивать отдельные приложения.
месяц назад
CEO Coinbase заявил, что биржа может стать суперприложением и предоставлять все виды финансовых услуг

CEO Coinbase заявил, что биржа может стать суперприложением и предоставлять все виды финансовых услуг

Брайан Армстронг, сооснователь и генеральный директор Coinbase, сообщил в интервью на Fox Business, что компания намерена вырасти из криптобиржи в "суперприложение", совмещающее все виды финансовых услуг.
2 месяца назад
Coinbase Institutional: "эффект сентября" может не сработать в этом году, но ралли ожидается в Q4 2025 года

Coinbase Institutional: "эффект сентября" может не сработать в этом году, но ралли ожидается в Q4 2025 года

По данным отчета Coinbase Institutional "Crypto Market Positioning (September 2025)", опубликованного на основе данных по состоянию на 31 августа: исторически сентябрь - слабый месяц для криптовалют, особенно для BTC, однако в 2023-2024 годах тенденция "Red September" нарушилась, и на основе статистики она теряет прогностическую силу.
2 месяца назад