Como a Coinbase frustrou o ataque de hack: detalhes revelados

Coinbase impede ataque de hackers
Recentemente, um post de blog da Coinbase fez manchetes, mas como a Coinbase frustrou o ataque de hack, os detalhes estavam faltando no post.
O post revelou que uma tentativa de ataque sofisticado em seus sistemas de computador foi testemunhada por eles.
Por intenções traiçoeiras, o hacker, se bem-sucedido, seria capaz de infectar os sistemas de computador baixando código (vírus) para seus sistemas. Felizmente, essa tentativa de hacking foi impedida a tempo.
Duas vulnerabilidades 0-day do Firefox foram referidas no referido post de blog, que ocorreu em maio e junho. Para um leigo, a vulnerabilidade 0-day do Firefox é um jargão usado para uma brecha no software do computador que, se não for tratada, permite que hackers penetrem no sistema.
Essa correspondência abriu caminho para o cibercriminoso se conectar com os membros da equipe que ele/ela estava mirando. Logo após entrar em contato com os “alvos de alto retorno”, o hacker, então, enviou outro e-mail embutido com um elemento criptográfico.
Como a Coinbase frustrou o ataque de hack explicado
Harris, em 17 de junho, enviou o segundo e-mail que continha uma URL maliciosa. Essa URL era destinada à instalação de malware quando aberta no Firefox e era capaz o suficiente para assumir o controle do computador de alguém, roubar senhas e acessar dados valiosos.
1/ Um pouco mais de contexto sobre os relatórios de 0-day do Firefox. Na segunda-feira, a Coinbase detectou e bloqueou uma tentativa de um atacante de aproveitar o 0-day relatado, junto com um 0-day separado de escape da sandbox do Firefox, para atingir os funcionários da Coinbase.
— Philip Martin (@SecurityGuyPhil) junho 19, 2019
Isso, no entanto, levou a alertas automatizados serem acionados, o que foi finalmente seguido pela descoberta de uma exploração. Assim que a exploração foi descoberta, a Coinbase notificou a Mozilla sobre esse problema. Observe que a Mozilla desenvolve o Firefox.
Martin afirmou:
Este foi um “ataque sofisticado, altamente direcionado e pensado, que usou táticas de spear-phishing/engenharia social e, o mais importante, duas vulnerabilidades 0-day do Firefox.
No entanto, tudo está seguro e protegido, felizmente, devido à ação rápida tomada pela Coinbase. Acima de tudo, ao contrário da Binance, desta vez o hacker falhou em obter toneladas de dados KYC.
Se você está lendo isso, já está à frente. Mantenha-se assim com nosso boletim informativo.

Aroosa Nadeem
Aroosa, graduada em mídia e pessoa apaixonada pela área, tem um talento especial para jornalismo digital e divulgação. Ela contribuiu com conteúdo para diferentes publicações de mídia digital em diversas áreas, incluindo tecnologia, saúde e finanças.















