DERNIÈRES ACTUALITÉS
SÉLECTIONNÉ POUR VOUS

Comment Coinbase a déjoué l'attaque de piratage : les détails révélés

ParAroosa NadeemAroosa Nadeem 2 min de lecture
Coinbase stoppe une attaque par piratage

Coinbase stoppe une attaque par piratage

Récemment, un blog post de Coinbase a fait les gros titres mais comment Coinbase a déjoué l'attaque de piratage les détails manquaient dans le post.

Le post a révélé qu'une tentative d'attaque sophistiquée sur leurs systèmes informatiques a été observée par eux.

Pour des intentions traîtresses, le pirate, s'il réussissait, serait capable d'infecter les systèmes informatiques en téléchargeant du code (virus) sur leurs systèmes. Heureusement, cette tentative de piratage a été empêchée à temps.

Deux vulnérabilités 0-day de Firefox ont été signalées dans le blog post susmentionné qui a eu lieu en mai et juin. Pour un profane, la vulnérabilité 0-day de Firefox est un jargon utilisé pour une faille dans le logiciel informatique qui, si elle n'est pas traitée, permet aux pirates d'envahir le système.

Cette correspondance a permis au cyberpunk de se connecter avec les membres du personnel qu'il/celle qu'il visait. Après avoir pris contact avec les « cibles à fort rendement », le pirate a ensuite envoyé un autre email contenant un élément cryptique.

Comment Coinbase a déjoué l'attaque de piratage expliqué

Harris a envoyé le deuxième email le 17 juin, qui contenait une URL malveillante. Cette URL était destinée à l'installation de logiciels malveillants lorsqu'elle était ouverte dans Firefox et était suffisamment puissante pour prendre le contrôle de l'ordinateur de quelqu'un, voler les mots de passe et accéder aux données précieuses.

 

Cependant, cela a conduit à la déclenchement d'alertes automatisées, qui a finalement été suivie par la découverte d'une exploitation. Dès que l'exploitation a été découverte, Coinbase a notifié Mozilla de ce problème. Notez que Mozilla développe Firefox.

Martin a déclaré :

C'était une « attaque sophistiquée, hautement ciblée et réfléchie qui a utilisé des tactiques de spear-phishing/ingénierie sociale et, plus important encore, deux vulnérabilités 0-day de Firefox.

Néanmoins, tout est sûr et protégé, heureusement, grâce à l'action rapide prise par Coinbase. Par-dessus tout, contrairement à Binance, cette fois le pirate a échoué à obtenir des tonnes de données KYC.

Les esprits les plus brillants du secteur crypto lisent déjà notre newsletter. Vous aussi ? Rejoignez-les.

Partager cet article
Aroosa Nadeem

Aroosa Nadeem

Aroosa, diplômée en médias et passionnée par le secteur, possède un talent pour le journalisme numérique et les relations publiques. Elle a contribué à divers éditeurs de médias numériques dans plusieurs domaines, notamment la technologie, la santé et la finance.

PLUS D'ACTUALITÉS…