Coinbase如何挫败黑客攻击:细节揭示

Coinbase 阻止黑客攻击
最近, Coinbase的一篇博客文章 上了头条,但Coinbase如何挫败黑客攻击的细节在帖子中缺失。
帖子透露,他们目睹了对他们计算机系统的复杂攻击企图。
出于险恶的意图,如果黑客成功,将通过下载代码(病毒)到他们的系统来破坏计算机系统。幸运的是,这次黑客攻击得到了及时的阻止。
两起Firefox 0-day漏洞 在5月和6月发生的那篇博客文章中被提及。对于外行来说,Firefox 0-day漏洞是一个行话,指计算机软件中的漏洞,如果未得到处理,允许黑客渗透系统。
这种联系使得网络朋克能够与他/她瞄准的工作人员成员建立联系。在接触到“高回报目标”后,黑客随后发送了另一封包含神秘元素的电子邮件。
Coinbase如何挫败黑客攻击的解释
Harris在6月17日发送了第二封包含恶意URL的电子邮件。 该URL旨在在Firefox中打开时安装恶意软件,并足以接管某人的计算机,窃取密码并访问有价值的数据。
1/ 关于Firefox 0-day报告的更多背景。周一,Coinbase检测到并阻止了攻击者利用报告的0-day漏洞以及单独的0-day Firefox沙箱逃逸来针对Coinbase员工的企图。
—— Philip Martin (@SecurityGuyPhil) 6月 19, 2019
然而,这导致了自动警报被触发,最终发现了漏洞利用。 一旦发现了漏洞利用,Coinbase就通知了Mozilla关于手头的问题。请注意,Mozilla开发Firefox。
Martin表示:
这是一次“复杂的、高度有针对性的、深思熟虑的攻击,使用了鱼叉式网络钓鱼/社会工程策略,最重要的是,利用了两个Firefox 0-day漏洞。
尽管如此,由于Coinbase及时采取行动,一切都安全且受到保护。最重要的是,与Binance相反,这次黑客未能获取大量KYC数据。
如果您正在阅读这篇文章,说明您已经领先一步。请继续通过我们的通讯保持关注。

Aroosa Nadeem
媒体专业毕业生、充满热情的媒体人Aroosa擅长数字媒体新闻与外联工作。她曾为多家数字媒体出版商供稿,内容涵盖科技、健康及金融等多个领域。















