Coinbase stoppt Hackangriff auf 200 Mitarbeiter

Coinbase stoppt Hackerangriff
Der in Kalifornien ansässige digitale Währungsbörse Coinbase stoppt einen Hackangriff, der potenziell dazu geführt hätte, dass die Börse Verluste in Milliardenhöhe erlitten hätte.
Der genannte Hack zielte auf über zweihundert Mitarbeiter der Börse ab; schnelle Maßnahmen ermöglichten es der Börse jedoch, den Hacking-Angriff zu überstehen, der verheerende Verluste für das Unternehmen und die Anleger verursacht hätte.
Wie Coinbase Stoppt Hackerangriffe?
Alles begann im Mai, als E-Mails von zweihundert Mitarbeitern von Coinbase empfangen wurden. Diese E-Mails wurden von kompromittierten Konten der Cambridge University im Vereinigten Königreich von einer Hackergruppe CRYPTO3/HYDSEVEN gesendet.
Berichten zufolge wurde der Plan gut ausgeführt und schien von einer Gruppe von Hackern durchgeführt worden zu sein, die über beträchtliche Erfahrung in der Entwicklung von Exploits verfügten.
Der Inhalt der E-Mail deutete darauf hin, dass ein Forschungsstipendienadministrator Gregory Harris die Mitarbeiter von Coinbase aufforderte, Teilnehmer für einen Wirtschaftspreis zu bewerten.
Um diese ganze Episode glaubwürdig zu machen, teilten die Hacker zunächst einige harmlose Links der Contest-Seite, um sie dazu zu bringen, auf den folgenden Link mit Exploit-Payload zu klicken, der dann nur an fünf Mitarbeiter von Coinbase gesendet wurde, indem zwei Firefox 0-Day-Exploits verwendet wurden.
Einer davon ermöglichte es dem Angreifer, die Berechtigungen von JavaScript (CVE-2019–11707) zu erhöhen, während der andere es dem Hacker ermöglichte, die Browser-Sandbox zu verlassen und den Code auf dem Computer des Hosts auszuführen (CVE-2019–11708).
Der zweite war jedoch erst nach dem 12. Mai möglich, was darauf hindeutet, dass die Hacker in ihrem Spiel sehr fortgeschritten sind.
Trotzdem klickte einer der Coinbase-Mitarbeiter auf den Link. Daher wurden alle Anmeldeinformationen auf diesem Computer widerrufen und alle Konten dieses betroffenen Mitarbeiters gesperrt.
Ein Vertreter von Coinbase erklärte in diesem Zusammenhang, dass die Security Operations von Coinbase zahlreiche Warnungen über ungewöhnliche Aktivitäten erhalten hatten, aber sie waren in der Lage, die Situation zu bewältigen und sich aufgrund der Security-first-Kultur von Coinbase zu verteidigen.
Lesen Sie nicht nur Krypto-Nachrichten. Verstehen Sie sie. Abonnieren Sie unseren Newsletter. Es ist kostenlos.

Johnson Go
Blockchain-Enthusiast, Projektmanagement-Spezialist, Autor und Krypto-Investor. JG befasst sich hauptsächlich mit Problemen und Lösungen von Krypto-Projekten und liefert Marktüberblicke für Investitionen. Er bringt seine analytischen Fähigkeiten in Projekte ein.















