Coinbase arrête une attaque par piratage ciblant 200 employés

Coinbase stoppe une attaque par piratage
L'échange de devises numériques basé en Californie, Coinbase, a arrêté une attaque par piratage qui aurait potentiellement laissé l'échange avec des pertes de milliards de dollars.
Cette attaque visait plus de deux cents employés de l'échange ; cependant, une action rapide a permis à l'échange de surmonter l'attaque de piratage qui aurait pu causer des pertes dévastatrices pour l'entreprise et les investisseurs.
Comment Coinbase arrêtez les attaques par piratage ?
Tout a commencé en mai lorsque les deux cents employés de Coinbase ont reçu des e-mails. Ces e-mails ont été envoyés depuis des comptes compromis de l'Université de Cambridge au Royaume-Uni par un groupe de pirates appelés CRYPTO3/HYDSEVEN.
Selon les rapports, le plan a été bien exécuté et semble avoir été mené par un groupe de pirates ayant une expérience considérable dans le développement d'exploits.
Le contenu de l'e-mail indiquait qu'un administrateur de subventions de recherche, Gregory Harris, voulait que les employés de Coinbase jugent les participants à un prix d'économie.
De plus, pour rendre cet épisode crédible, les pirates ont partagé des liens inoffensifs de la page du concours initialement pour les inciter à cliquer sur le lien suivant contenant une charge utile d'exploitation, qui a ensuite été envoyée à seulement cinq employés de Coinbase en utilisant deux exploits 0-day de Firefox.
L'un d'eux a permis à l'attaquant d'augmenter les privilèges à partir de JavaScript (CVE-2019–11707), tandis que l'autre a permis au pirate de s'échapper du bac à sable du navigateur et d'exécuter le code sur l'ordinateur hôte (CVE-2019–11708).
Cependant, le second n'était possible qu'après le 12 mai, ce qui tend à indiquer que les pirates sont très avancés dans leur jeu.
Néanmoins, l'un des employés de Coinbase a fini par cliquer sur le lien. Ainsi, tous les identifiants ont été révoqués sur cet ordinateur et tous les comptes de cet employé concerné ont été verrouillés.
Un représentant de Coinbase a déclaré à ce sujet que les opérations de sécurité de Coinbase ont reçu de nombreuses alertes concernant des activités inhabituelles, mais ils ont pu gérer la situation et se défendre grâce à la culture axée sur la sécurité de Coinbase.
Si vous lisez ceci, vous êtes déjà en avance. Restez ainsi grâce à notre newsletter.

Johnson Go
Passionné de blockchain, spécialiste en gestion de projet, rédacteur et investisseur en crypto. JG traite principalement des problèmes et solutions liés aux projets cryptographiques et fournit une perspective de marché pour les investissements. Il met ses compétences analytiques au service de projets.















