Carregando...

Como a Coinbase frustrou o ataque de hack: detalhes revelados

TL;DR

Recentemente, uma postagem no blog da Coinbase ganhou as manchetes, mas detalhes sobre como a Coinbase frustrou o ataque de hack estavam faltando na postagem.

A postagem revelou que uma tentativa de ataque sofisticado em seus sistemas de computador é testemunhada por eles.

Para intenções traiçoeiras, o hacker, se bem-sucedido, seria capaz de infligir sistemas de computador por meio do download de código (vírus) em seus sistemas. Felizmente, essa tentativa de hacking foi impedida em tempo hábil.

Duas vulnerabilidades de 0 dias do Firefox foram mencionadas na referida postagem do blog, que ocorreu em maio e junho. Para um leigo, a vulnerabilidade de dia 0 do Firefox é um jargão usado para uma brecha no software do computador que, se não for tratada, permite que hackers invadam o sistema.

Essa correspondência abriu caminho para o cyberpunk se conectar com os membros da equipe que ele visava. Logo após entrar em contato com os “alvos de alto retorno”, o hacker, então, enviou outro e-mail com um elemento críptico embutido.

Como a Coinbase frustrou o ataque hacker explicado

Harris, em 17 de junho, entregou o segundo e-mail que continha uma URL maliciosa. Essa URL destinava-se à instalação de malware quando aberta no Firefox e era capaz de controlar o computador de alguém, roubar senhas e obter acesso a dados valiosos.

 

Isso, no entanto, levou ao acionamento de alertas automatizados, o que acabou sendo seguido pela descoberta de um exploit. Assim que o exploit foi descoberto, a Coinbase notificou a Mozilla sobre o problema em questão. Observe que a Mozilla desenvolve o Firefox.

Martinho afirmou:

Este foi um “ataque sofisticado, altamente direcionado e pensado que usou táticas de spear phishing/engenharia social e, mais importante, duas vulnerabilidades de 0 dias do Firefox.

No entanto, tudo está seguro e protegido, felizmente, por causa da ação oportuna da Coinbase. Acima de tudo, ao contrário da Binance , desta vez o hacker falhou em obter toneladas de dados KYC.

Compartilhar link:

Aroosa Nadeem

Formado em mídia e apaixonado por mídia, Aroosa tem um talento especial para jornalismo e divulgação de mídia digital. Ela contribuiu com conteúdo para diferentes editores de mídia digital em diversas áreas, incluindo tecnologia, saúde e finanças.

Mais Lidos

Carregando artigos mais lidos...

Fique por dentro das notícias sobre criptografia, receba atualizações diárias em sua caixa de entrada

Notícias relacionadas

casa branca
criptopolitano
Assine o CryptoPolitan