Как Coinbase предотвратил хакерскую атаку: раскрыты детали

coinbase предотвратила хакерскую атаку
Недавно в блоге Coinbase было опубликовано заголовки, но детали того, как Coinbase предотвратил хакерскую атаку, отсутствовали в посте.
В посте раскрывается, что они стали свидетелями попытки сложной атаки на свои компьютерные системы.
С коварными намерениями хакер, если бы преуспел, смог бы нанести ущерб компьютерным системам, загрузив код (вирус) на их системы. К счастью, эта попытка взлома была своевременно предотвращена.
В указанном блоге, опубликованном в мае и июне, упоминались две уязвимости нулевого дня в Firefox. Для обычного человека уязвимость нулевого дня в Firefox — это жаргонизм, обозначающий лазейку в программном обеспечении компьютера, которая, если ее не устранить, позволяет хакерам проникнуть в систему.
Это взаимодействие позволило киберпреступнику связаться с сотрудниками, на которых он/она нацеливался. После установления контакта с «целевыми объектами с высокой отдачей» хакер затем отправил еще одно электронное письмо, содержащее криптографический элемент.
Как Coinbase предотвратил хакерскую атаку: объяснение
Харрис 17 июня отправил второе электронное письмо, содержащее вредоносный URL-адрес. Этот URL-адрес предназначался для установки вредоносного ПО при открытии в Firefox и был достаточно мощным, чтобы захватить управление компьютером, украсть пароли и получить доступ к ценным данным.
1/ Немного больше контекста по сообщениям об уязвимостях нулевого дня в Firefox. В понедельник Coinbase обнаружил и заблокировал попытку злоумышленника использовать сообщенную уязвимость нулевого дня, а также отдельную уязвимость обхода песочницы Firefox, для атаки на сотрудников Coinbase.
— Филип Мартин (@SecurityGuyPhil) июня 19, 2019
Это, однако, привело к срабатыванию автоматических оповещений, что в конечном итоге привело к обнаружению эксплойта. Как только эксплойт был обнаружен, Coinbase уведомил Mozilla об этой проблеме. Следует отметить, что Mozilla разрабатывает Firefox.
Мартин заявил:
Это была «сложная, высокоцелевая, продуманная атака, которая использовала тактики спам-фишинга/социальной инженерии и, что самое важное, две уязвимости нулевого дня в Firefox.
Тем не менее, все в безопасности и защищено, к счастью, благодаря своевременным действиям Coinbase. Прежде всего, в отличие от Binance, на этот раз хакеру не удалось завладеть тоннами данных KYC.
Если вы читаете это, вы уже впереди. Оставайтесь с нами, подписавшись на нашу рассылку.

Аруса Надим
Арооса, выпускница медиа-факультета и увлечённый специалист в области медиа, обладает талантом к цифровой журналистике и работе с общественностью. Она публиковала материалы для различных цифровых изданий по широкому спектру тем, включая технологии, здравоохранение и финансы.















