Újabb részletek derültek ki a Coinbase incidenséről
A Coinbase közölte, hogy hány ügyfelét érintette a nemrégen bekövetkezett biztonsági incidens.
Ahogy arról korábban már beszámoltunk a Biztonságportálon, a Coinbase egy súlyos biztonsági incidensre derített fényt, melynek következtében illetéktelenek személyes adatokhoz fértek hozzá. Mindezek mellett felhasználók megtévesztésével komoly összegeket csaltak ki az elkövetők.
A kiberbiztonsági esemény azután vált ismertté, hogy az elkövetők 20 millió dolláros váltságdíj követeléssel álltak elő. Ezt a Coinbase nem volt hajlandó kifizetni. Ehelyett a 20 millió dollárt felajánlotta annak, aki segít nyomára akadni a csalóknak, pontosabban azokra, akik a háttérben koordinálták az eseményeket.
Az eddigi vizsgálatok szerint az Egyesült Államokon kívül ismeretlenek személyeket bíztak meg azzal, hogy a Coinbase ügyfélszolgálatán elérhető rendszerekből adatokat lopjanak, illetve ügyfeleket tévesszenek meg, és különféle pénzügyi tranzakciók elvégzésére vegyék rá őket.
A vállalat az adatszivárgással kapcsolatban a múlt héten csak annyit árult el, hogy milyen jellegű adatok kerültek a támadókhoz, de arról nem közölt információkat, hogy valójában hány személyt érintett az incidens. A folyamatosan zajló vizsgálatok alapján a cég most azt jelentette, hogy az eddigi elemzések alapján egészen pontosan 69461 ügyfelének adata került rossz kezekbe. Köztük személyes adatok és tranzakciós előzmények is. Ugyanakkor továbbra sincs arra utaló jel, hogy az elkövetők hozzáfértek volna jelszavakhoz, privát kulcsokhoz vagy a Prime fiókokhoz.
-
Számos kockázatos sebezhetőséget javított az IBM a QRadar kapcsán.
-
A PyTorch egy veszélyes sérülékenységet tartalmaz.
-
A Zulip Server egy biztonsági hibajavítást kapott.
-
A Zimbra Collaboration kapcsán három biztonsági hiba látott napvilágot.
-
A Docker Desktophoz három biztonsági frissítés vált elérhetővé.
-
Kritikus veszélyességű hibák váltak megszüntethetővé a Firefox böngészőben.
-
A Next.js kapcsán egy biztonsági javítás jelent meg.
-
Az Intel a grafikus drivereiben 10 biztonsági rést foltozott be.
-
A Palo Alto a PAN-OS esetében egy biztonsági hibát tárt fel.
-
A VMware Tools egy biztonsági frissítést kapott.
Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.
Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat