![]() |
Крупнейшая американская криптовалютная компания Coinbase сообщила об «изощренной, целенаправленной, продуманной атаке», которая могла позволить хакерам получить доступ к ее системам и средствам на миллиарды долларов. http://image.prntscr.com/image/XMvmm...s_KiCv1yqQ.png https://blog.coinbase.com/responding...d-d9c85a57f15b (Click). Так, 30 мая многие сотрудники Coinbase получили письмо якобы от администратора исследовательских грантов в Кембриджском университете Грегори Харриса с просьбой помочь в оценке проектов, претендующих на грант. Примечательно, что письмо было отправлено с официального домена Кембриджа, прошло проверку на спам и не содержало каких-либо вредоносных элементов. В течение последующих нескольких недель сотрудники Coinbase получили еще несколько подобных писем. Тем не менее 17 июня от имени Грегори Харриса было отправлено еще одно письмо — на этот раз оно содержало URL, который при открытии в браузере Firefox устанавливал вредоносное ПО, способное захватить устройство получателя. Система безопасности Coinbase в течение нескольких часов обнаружила и заблокировала атаку. При этом специалисты компании подчеркивают, что она была тщательно продумана и организована. Так, злоумышленники заранее идентифицировали операционную систему и браузер, которыми пользовались на своих компьютерах предполагаемые жертвы. Затем сотрудникам Coinbase, чьи устройства работали на macOS, получили сообщение об «ошибке» и предложение установить браузер Firefox. Отмечается, что злоумышленники использовали сразу две уязвимости нулевого дня в Firefox. Помимо этого, им удалось создать две учетные записи электронной почты и разработать целевую страницу Кембриджского университета. После обнаружения проблемы команда Coinbase обратилась к разработчикам Firefox, поделившись данными об уязвимостях, использованных при атаке, а также связалась с Кембриджским университетом. «Криптоиндустрия должна ожидать продолжения атак такого уровня сложности, а потому необходимо создать инфраструктуру с защитной позицией и работать сообща, чтобы обмениваться информацией об атаках. Так мы сможем защитить себя и своих клиентов, поддерживать криптоэкономику и строить открытую финансовую систему будущего», — подытожили в Coinbase. |
Thanks bro you good |
All times are GMT. The time now is 01:40 AM. |
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.