Hack Coinbase สร้างความเสียหายต่อข้อมูลจากลูกค้าหนึ่งล้านคน



การละเมิดข้อมูลมักเป็นงานของนักแสดงที่ไม่ดี แต่บางครั้งการโทรมาจากภายในบ้าน Cryptocurrency Exchange Coinbase เปิดเผยว่าแฮ็กเกอร์จ่ายเงินให้ตัวแทนสนับสนุน (รวมถึงพนักงานและผู้รับเหมาที่อยู่นอกสหรัฐอเมริกา) ซึ่งสามารถเข้าถึงระบบของ บริษัท เพื่อให้ข้อมูลลูกค้าและเรียกร้องค่าไถ่ 20 ล้านดอลลาร์เพื่อหลีกเลี่ยงการรั่วไหลของข้อมูล

Coinbase ได้รับความต้องการค่าไถ่ในวันที่ 11 พฤษภาคมก่อนที่จะรายงานเหตุการณ์ที่เกิดขึ้นต่อสำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ (SEC) บริษัท กล่าวว่าเมื่อพบการเข้าถึงโดยไม่ได้รับอนุญาตพนักงานที่เกี่ยวข้องถูกไล่ออกและรายงานไปยังการบังคับใช้กฎหมาย แต่พวกเขาก็ยังสามารถให้ข้อมูลแก่ผู้โจมตีได้

เกิดอะไรขึ้นกับ Coinbase?

ผู้เข้าร่วมที่คุกคามด้วยความช่วยเหลือของคนวงในสามารถเข้าถึงระบบ Coinbase สามารถรวบรวมข้อมูลที่สามารถระบุตัวบุคคลได้ประมาณหนึ่งล้านคน (เพียง 1% ของลูกค้า Coinbase) ตามโพสต์บล็อก Coinbase ที่ให้รายละเอียดเกี่ยวกับเหตุการณ์ข้อมูลการแลกเปลี่ยนรวมถึงสิ่งต่อไปนี้:

  • ชื่อที่อยู่หมายเลขโทรศัพท์และอีเมล

  • ตัวเลขสี่หลักสุดท้ายของหมายเลขประกันสังคม

  • หมายเลขบัญชีธนาคารของ Mask และตัวระบุ

  • รูปภาพ ID ของรัฐบาลเช่นใบขับขี่และหนังสือเดินทาง

  • ข้อมูลบัญชีเช่นสแน็ปช็อตยอดคงเหลือและประวัติการทำธุรกรรม

  • ข้อมูล บริษัท ที่สามารถใช้เพื่อสนับสนุนตัวแทน

การละเมิดไม่รวมถึงข้อมูลรับรองการเข้าสู่ระบบรหัสการตรวจสอบความถูกต้องสองปัจจัย (2FA) หรือคีย์ส่วนตัวและแฮ็กเกอร์ไม่สามารถเข้าถึงกองทุนลูกค้าบัญชี Coinbase Prime หรือกระเป๋าเงินร้อนของลูกค้า

แทนที่จะจ่ายค่าไถ่ 20 ล้านดอลลาร์ Coinbase กล่าวว่าพวกเขาให้เงินทุนสำหรับข้อมูลเกี่ยวกับการโจมตี บริษัท กำลังขยายการสนับสนุนในสหรัฐอเมริกาเพื่อตรวจสอบและจัดการผลกระทบต่อบัญชีลูกค้า

ลูกค้า Coinbase ต้องทำอะไร

Coinbase ส่งการแจ้งเตือนทางอีเมลจากที่อยู่ [email protected] สำหรับลูกค้าที่ได้รับผลกระทบทั้งหมดข่าวได้รับการปล่อยตัวเวลา 7:20 น. ในวันที่ 15 พฤษภาคมบัญชีที่ติดแท็กจะต้องได้รับการตรวจสอบ ID หลายครั้งเพื่อทำการถอนเงินจำนวนมากดังนั้นคุณอาจประสบกับความล่าช้าในการทำธุรกรรม

คุณคิดยังไง?

หากคุณได้รับผลกระทบจากการละเมิดให้ระมัดระวังเกี่ยวกับการหลอกลวงเลียนแบบ จากข้อมูลของ Coinbase จุดประสงค์ของการโจมตีคือการได้รับข้อมูลลูกค้าแกล้งทำเป็นจาก Coinbase และใช้กลยุทธ์วิศวกรรมสังคมเพื่อหลอกลวงเป้าหมายเพื่อโอนเงินของพวกเขา รู้ว่า Coinbase จะไม่ขอข้อมูลประจำตัวของคุณ (รวมถึงรหัสผ่านและรหัส 2FA) หรือขอให้คุณโอนสินทรัพย์ไปยังบัญชี “ความปลอดภัย” อื่น ๆ ห้องนิรภัยหรือกระเป๋าเงินและพวกเขาจะไม่โทรหรือส่งข้อความถึงคุณเพื่อให้วลีเมล็ดพันธุ์หรือที่อยู่กระเป๋าเงิน พวกเขาจะไม่ขอให้คุณติดต่อโทรศัพท์ที่ไม่รู้จักเพื่อรับการสนับสนุนลูกค้า

นอกจากนี้คุณยังสามารถทำตามขั้นตอนเพื่อปกป้องบัญชีของคุณเช่นการเปิดใช้งาน 2FA ด้วยคีย์ฮาร์ดแวร์และเปิดการถอนเพื่ออนุญาตให้มีรายชื่อซึ่งจะถูกโอนไปยังบัญชีในสมุดที่อยู่ที่คุณรู้จักและไว้วางใจ หากคุณคิดว่าบัญชีของคุณถูกบุกรุกโปรดล็อคและติดต่อ [email protected]

ในที่สุด Coinbase กล่าวว่าพวกเขาตั้งใจที่จะชำระคืนลูกค้าที่ถูกหลอกให้ส่งเงินไปยังผู้โจมตี คุณจะพบข้อมูลเพิ่มเติมในอีเมลแจ้งเตือน





Source link

  • Related Posts

    ที่มา: Gordon of the Nuggets มีคำถาม

    ทิมแมคมาฮอน การปิด ทิมแมคมาฮอน คนงาน ESPN เข้าร่วม ESPNDALLAS.com ในเดือนกันยายน 2552 ครอบคลุม Dallas Cowboys และ Dallas Mavericks ปรากฏเป็นประจำใน ESPN Dallas 103.3 FM 16 พฤษภาคม 2025, 08:36 ET แหล่งข่าวบอกกับ ESPN ว่านักเก็ตเดนเวอร์กำลังส่งต่อแอรอนกอร์ดอนได้รับการวินิจฉัยว่าเป็นเอ็นร้อยหวายด้านซ้ายและตัวตนของเขาสงสัยว่าเกมวันอาทิตย์ 7 กับโอคลาโฮมาซิตี้ฟ้าร้อง…

    Brad Keselowski: NASCAR ควรเล่นการแข่งขันคะแนนใน North Wilkesboro, Mobile All-Stars

    North Wilkesboro, North Carolina – อดีตแชมป์คัพแบรด Keselowski กล่าวเมื่อวันศุกร์ว่า North Wilkesboro Racing ควรเป็นเจ้าภาพการแข่งขันคะแนนและ All -Stars ควรกลับไปที่ Charlotte Racing Keselovsky กล่าวว่าการเคลื่อนไหวดังกล่าวอาจหมายถึงจุดจบของการแข่งขัน recapture ของ Charlotte Racing “ ฉันต้องการเห็นเกม All-Star มีแนวโน้มที่จะกลับไปที่ Charlotte” เขากล่าว “…

    Leave a Reply

    Your email address will not be published. Required fields are marked *

    You Missed

    Brad Keselowski: NASCAR ควรเล่นการแข่งขันคะแนนใน North Wilkesboro, Mobile All-Stars

    • By admin
    • May 17, 2025
    • 1 views
    Brad Keselowski: NASCAR ควรเล่นการแข่งขันคะแนนใน North Wilkesboro, Mobile All-Stars

    ที่มา: Gordon of the Nuggets มีคำถาม

    • By admin
    • May 17, 2025
    • 1 views
    ที่มา: Gordon of the Nuggets มีคำถาม

    Hailey Van Lith Injury Update: Sky Rookie เปิดฤดูกาลที่น่าสงสัยด้วยไข้ Caitlin Clark

    • By admin
    • May 17, 2025
    • 1 views
    Hailey Van Lith Injury Update: Sky Rookie เปิดฤดูกาลที่น่าสงสัยด้วยไข้ Caitlin Clark

    การเตรียมตัวสำหรับการเล่นเบสบอล Roundup: บ้านที่ 14 ของเคว็นตินยังเป็นคริสเตียนโอ๊ควาดชัยชนะเพลย์ออฟ

    • By admin
    • May 17, 2025
    • 1 views
    การเตรียมตัวสำหรับการเล่นเบสบอล Roundup: บ้านที่ 14 ของเคว็นตินยังเป็นคริสเตียนโอ๊ควาดชัยชนะเพลย์ออฟ

    การแข่งขันรอบตัดเชือกเอ็นบีเอ 2025: วิธีดูเซลติกส์กับนิกส์ 6 คืนนี้

    • By admin
    • May 17, 2025
    • 1 views
    การแข่งขันรอบตัดเชือกเอ็นบีเอ 2025: วิธีดูเซลติกส์กับนิกส์ 6 คืนนี้

    การแข่งขันรอบตัดเชือกเอ็นบีเอ 2025: วิธีดูเซลติกส์กับนิกส์ 6 คืนนี้

    • By admin
    • May 17, 2025
    • 1 views
    การแข่งขันรอบตัดเชือกเอ็นบีเอ 2025: วิธีดูเซลติกส์กับนิกส์ 6 คืนนี้