Команда кибербезопасности Coinbase успешно справилась с фишинговой атакой

6 лет назад
Coinbase фишинговая атака
Coinbase фишинговая атака

Команда специалистов, отвечающих за безопасность на криптовалютной бирже Coinbase рассказала, как она противостояла изощренной фишинг-атаке, направленной на кражу секретных ключей и паролей клиентов платформы. 

Рассказа она это в блоге, в сообщении опубликованном 8 августа, команда подробно раскрыла обнаружение инцидента, который включал в себя использование двух 0-дневных уязвимостей в веб-браузере Mozilla Firefox.

Первые шаги этой фишинг-атаки, датируются концом мая этого года, когда более дюжины сотрудников биржи получили электронное письмо от безобидно выглядящего «Университета Кембриджа». Исходя из законного кембриджского академического домена, электронная почта успешно прошла фильтры системы безопасности.

Однако к середине июня тактика атаки с использованием электронной почты изменилась: на этот раз в переписке содержался URL-адрес, который при открытии в Firefox устанавливал вредоносные программы на компьютер получателя.

Coinbase отмечает, что в течение нескольких часов после получения этого письма, оно было обнаружено отделом кибербезопасности и был начат комплекс действий для противодействия фишинговой атаке. Во время инцидента биржа не обнаружила фактов кражи паролей и логинов или иной конфиденциальной информации клиентов Coinbase. 

В итоге было обнаружено, что более 200 человек в нескольких организациях, кроме Coinbase, стали жертвами. 

Coinbase отмечает, что злоумышленники отправляют множество электронных писем с скомпрометированных «академических» веб-адресов, все из которых ссылаются на реальные академические события и были тесно связаны с конкретными профилями. После нескольких раундов переписки они пытались заразить 2,5% избранных целей URL-адресом, на котором размещен вредоносный код.

Coinbase рассказала, что, как только сотрудник, и автоматические средства обнаружения сигнализировали о подозрительном электронное письмо в середине июня, ее группа реагирования нашла быстрый способ противостоять угрозе, заблокировав ее на фишинговом сайте.

«Мы также перепроверили все учетные данные, которые были на зараженном компьютере, и заблокировали все учетные записи, принадлежащие пострадавшему сотруднику. Когда мы локализовали и обезвредили угрозу у сеья, мы обратились к команде безопасности Mozilla и поделились кодом эксплойта, использованным в этой атаке», — идет речь в сообщении блога.

Mozilla, со своей стороны, исправила одну из двух уязвимостей к следующему дню, а вторую через несколько дней.

Напомним, ранее мы писали, что Coinbase предлагает дебетовые криптовалютные карты Visa в Европе.

Читайте также:

Криптобиржа Coinbase пытается зарегистрировать товарный знак «BUIDL»

В Coinbase Wallet добавлена функция Cloud Backup

Coinbase объявила о интеграции с PayPal для мгновенного ввода средств

Новости по теме

CEO Coinbase заявил, что биржа может стать суперприложением и предоставлять все виды финансовых услуг

CEO Coinbase заявил, что биржа может стать суперприложением и предоставлять все виды финансовых услуг

Брайан Армстронг, сооснователь и генеральный директор Coinbase, сообщил в интервью на Fox Business, что компания намерена вырасти из криптобиржи в "суперприложение", совмещающее все виды финансовых услуг.
11 дней назад
Coinbase Institutional: "эффект сентября" может не сработать в этом году, но ралли ожидается в Q4 2025 года

Coinbase Institutional: "эффект сентября" может не сработать в этом году, но ралли ожидается в Q4 2025 года

По данным отчета Coinbase Institutional "Crypto Market Positioning (September 2025)", опубликованного на основе данных по состоянию на 31 августа: исторически сентябрь - слабый месяц для криптовалют, особенно для BTC, однако в 2023-2024 годах тенденция "Red September" нарушилась, и на основе статистики она теряет прогностическую силу.
21 день назад
Прогноз от Coinbase: рынок стейблкоинов может вырасти до $1,2 трлн к 2028 году

Прогноз от Coinbase: рынок стейблкоинов может вырасти до $1,2 трлн к 2028 году

Согласно новому исследованию Coinbase Research, рынок стейблкоинов, выросший с текущих $270 млрд, может к 2028 году достигнуть масштабов $1,2 трлн - почти в пять раз больше нынешнего уровня. Прогноз основан на анализе с использованием 20 000 симуляций Монте-Карло и автоэмиссионных моделей, которые учитывают разные сценарии устойчивого роста и принятия стейблкоинов в сфере финансов и платежей.
месяц назад
Банки требуют закрыть лазейку в законе GENIUS, позволяющую криптоплатформам платить награды за стейблы

Банки требуют закрыть лазейку в законе GENIUS, позволяющую криптоплатформам платить награды за стейблы

Крупнейшие банковские ассоциации США, включая Bank Policy Institute (BPI), Американскую ассоциацию банкиров (ABA) и другие, направили письмо в Конгресс с требованием уточнить и ужесточить GENIUS Act - закон, запрещающий эмитентам стейблкоинов начислять доходность, но оставляющий лазейку для платформ-посредников, таких как Coinbase, PayPal и других.
2 месяца назад