Команда кибербезопасности Coinbase успешно справилась с фишинговой атакой

6 лет назад
Coinbase фишинговая атака
Coinbase фишинговая атака

Команда специалистов, отвечающих за безопасность на криптовалютной бирже Coinbase рассказала, как она противостояла изощренной фишинг-атаке, направленной на кражу секретных ключей и паролей клиентов платформы. 

Рассказа она это в блоге, в сообщении опубликованном 8 августа, команда подробно раскрыла обнаружение инцидента, который включал в себя использование двух 0-дневных уязвимостей в веб-браузере Mozilla Firefox.

Первые шаги этой фишинг-атаки, датируются концом мая этого года, когда более дюжины сотрудников биржи получили электронное письмо от безобидно выглядящего «Университета Кембриджа». Исходя из законного кембриджского академического домена, электронная почта успешно прошла фильтры системы безопасности.

Однако к середине июня тактика атаки с использованием электронной почты изменилась: на этот раз в переписке содержался URL-адрес, который при открытии в Firefox устанавливал вредоносные программы на компьютер получателя.

Coinbase отмечает, что в течение нескольких часов после получения этого письма, оно было обнаружено отделом кибербезопасности и был начат комплекс действий для противодействия фишинговой атаке. Во время инцидента биржа не обнаружила фактов кражи паролей и логинов или иной конфиденциальной информации клиентов Coinbase. 

В итоге было обнаружено, что более 200 человек в нескольких организациях, кроме Coinbase, стали жертвами. 

Coinbase отмечает, что злоумышленники отправляют множество электронных писем с скомпрометированных «академических» веб-адресов, все из которых ссылаются на реальные академические события и были тесно связаны с конкретными профилями. После нескольких раундов переписки они пытались заразить 2,5% избранных целей URL-адресом, на котором размещен вредоносный код.

Coinbase рассказала, что, как только сотрудник, и автоматические средства обнаружения сигнализировали о подозрительном электронное письмо в середине июня, ее группа реагирования нашла быстрый способ противостоять угрозе, заблокировав ее на фишинговом сайте.

«Мы также перепроверили все учетные данные, которые были на зараженном компьютере, и заблокировали все учетные записи, принадлежащие пострадавшему сотруднику. Когда мы локализовали и обезвредили угрозу у сеья, мы обратились к команде безопасности Mozilla и поделились кодом эксплойта, использованным в этой атаке», — идет речь в сообщении блога.

Mozilla, со своей стороны, исправила одну из двух уязвимостей к следующему дню, а вторую через несколько дней.

Напомним, ранее мы писали, что Coinbase предлагает дебетовые криптовалютные карты Visa в Европе.

Читайте также:

Криптобиржа Coinbase пытается зарегистрировать товарный знак «BUIDL»

В Coinbase Wallet добавлена функция Cloud Backup

Coinbase объявила о интеграции с PayPal для мгновенного ввода средств

Новости по теме

Coinbase намерена приобрести торговую площадку Vector на Solana

Coinbase намерена приобрести торговую площадку Vector на Solana

Coinbase покупает Solana-DEX Vector.fun - биржа объявила о приобретении децентрализованной платформы Vector.fun, построенной на сети Solana. Команда Vector войдет в подразделение Coinbase, занимающееся торговлей для конечных пользователей, а мобильные и компьютерные приложения Vector будут закрыты.
месяц назад
Coinbase приобрела платформу Echo за $375 млн

Coinbase приобрела платформу Echo за $375 млн

Coinbase Global объявила о покупке Echo - платформы для привлечения капитала посредством токен­сейлов, основанной известным криптотрейдером Джорданом "Cobie" Фишем. Сделка оценивается в приблизительно $375 млн, оплачивается комбинированно: наличными и акциями Coinbase.
2 месяца назад
Произошел крупный сбой в службах AWS из-за которого перестали работать топовые криптоплатформы

Произошел крупный сбой в службах AWS из-за которого перестали работать топовые криптоплатформы

В понедельник, 20 октября 2025 года, произошел крупный сбой в службах AWS, преимущественно в регионе US-EAST-1 (штат Вирджиния), который вызвал глобальные перебои у множества сервисов: от соцсетей и игровых платформ до финансовых и крипто­площадок.
2 месяца назад
Samsung и Coinbase объявили о партнерстве, чтобы 75 млн пользователей получили доступ к Coinbase One через Samsung Wallet

Samsung и Coinbase объявили о партнерстве, чтобы 75 млн пользователей получили доступ к Coinbase One через Samsung Wallet

Samsung и Coinbase объявили о партнерстве, которое предоставит 75 миллионам владельцев устройств Galaxy в США доступ к сервису Coinbase One через Samsung Wallet. Это крупнейшая интеграция криптовалютных услуг на мобильной платформе, включая торговлю, стейкинг и оплату криптовалютой. Пользователи смогут управлять своими активами без необходимости скачивать отдельные приложения.
3 месяца назад