Coinbaseがハッキング攻撃を阻止した方法:詳細が明らかに

Coinbase がハッキング攻撃を阻止
最近、 Coinbaseからのブログ投稿が 見出しを飾ったが、Coinbaseがハッキング攻撃を阻止した詳細は投稿から欠けていた。
投稿では、彼らによって高度な攻撃の試みがコンピュータシステムに対して行われたことが明らかにされた。
悪意ある意図により、ハッカーが成功すれば、コード(ウイルス)をシステムにダウンロードすることでコンピュータシステムに被害を与えられたはずだ。幸いにも、このハッキング試みはタイムリーに阻止された。
2つのFirefox 0-day脆弱性が言及された ブログ投稿は、5月と6月に行われたものである。 一般の人にとって、Firefoxの0-day脆弱性とは、放置されるとハッカーがシステムに侵入することを可能にするコンピュータソフトウェアの抜け穴を指す専門用語である。
このやり取りにより、サイバーパンクは狙っていたスタッフメンバーと接続する道を開いた。 「高収益ターゲット」と接触した後、ハッカーは暗号的な要素が埋め込まれた別のメールを送信した。
Coinbaseがハッキング攻撃を阻止した方法の説明
ハリスは6月17日、悪意のあるURLを含む2番目のメールを送信した。 そのURLは、Firefoxで開いた際にマルウェアのインストールを意図しており、誰かのコンピュータの乗っ取り、パスワードの窃取、貴重なデータへのアクセスを可能にするのに十分な能力を持っていた。
1/ Firefoxの0-dayレポートに関する少しの文脈。月曜日、Coinbaseは攻撃者が報告された0-day、および別のFirefoxサンドボックスエスケープの0-dayを悪用してCoinbaseの従業員を狙おうとした試みを検出し、ブロックした。
— Philip Martin (@SecurityGuyPhil) 6月 19日、 2019
しかし、これは自動化されたアラートをトリガーし、最終的に脆弱性の発見につながった。 脆弱性が発見されるとすぐに、Coinbaseはこの問題についてMozillaに通知した。MozillaはFirefoxを開発していることに注意。
マーティンは述べた:
これは「スピアフィッシング/ソーシャルエンジニアリング戦術を使用し、最も重要なのは、2つのFirefox 0-day脆弱性を使用した、洗練された高度に標的を絞られた考え抜かれた攻撃だった。
それでも、幸いにもCoinbaseによるタイムリーな行動のおかげで、すべてが安全に保護されている。何より、Binanceとは対照的に、今回はハッカーが大量のKYCデータを入手することに失敗した。
これをお読みいただいているあなたは、すでに一歩先を行っています。当社のニュースレターでその先を行ってください。

Aroosa Nadeem
メディア卒業生で情熱的なメディア関係者であるアルーサは、デジタルメディアジャーナリズムとアウトリーチに長けています。彼女はテクノロジー、ヘルスケア、ファイナンスなど多岐にわたる分野で、さまざまなデジタルメディア出版社にコンテンツを提供してきました。















