تاریخ انتشار: ۰۹:۱۴ - ۱۱ مهر ۱۴۰۰

دستبرد هکر‌ها به ۶ هزار مشتری یک صرافی رمزارز

هکر‌ها موفق شدند با بهره برداری از یک حفره احراز هویت چند عاملی، به حساب‌های حدود شش هزار مشتری کوین بیس رخنه کرده و رمزارز به سرقت ببرند.

دستبرد هکر‌ها به ۶ هزار مشتری یک صرافی رمزارز

اقتصاد ۲۴- این صرافی رمزارز به بلیپینگ کامپیوتر اعلام کرد تیم امنیتی کوین بیس عملیات فیشینگ گسترده‌ای را در فاصله آوریل تا اوایل ماه مه سال ۲۰۲۱ مشاهده کردند که کاربرانش را هدف گرفته بود. بعضی از کاربران ممکن است قربانی ایمیل‌های مخرب شده باشند و به هکر‌ها دسترسی به نام کاربری و کلمات عبور را داده باشند. بدتر از همه حتی کسانی که احراز هویت چند عاملی را فعال کرده بودند، به دلیل وجود حفره در سیستم این صرافی، در معرض خطر رخنه قرار گرفتند.

کوین بیس در اطلاعیه‌ای به مشتریانش خبر داد هکر‌ها از آسیب پذیری در فرآیند بازیابی حساب از طریق پیامکی بهره برداری کرده اند. این آسیب پذیری به هکر‌ها اجازه داد توکن دو مرحله‌ای را دریافت کنند که از طریق پیامک به شماره تلفن دارنده حساب ارسال می‌شود.


بیشتر بخوانید: صرافی کوینکس در ایران فیلتر شد


کوین بیس به کاربران توصیه کرد با یک کلید امنیتی در وب سایت کوین بیس و یک اپلیکیشن احراز هویت، از یک تایید دو مرحله‌ای استفاده کنند. احراز هویت پیامکی به عنوان آخرین گزینه قرار گرفته و به کاربران توصیه شده است حساب موبایل خود را برای حفاظت از خود در برابر کلاهبرداری‌های سیم سواپ یا کلاهبرداری پورت موبایل قفل کنند. کوین بیس در اوت به ۱۲۵ هزار کاربر اطلاع داده بود تنظیمات دو مرحله‌ای خود را تغییر دهند و در آن زمان گفته بود این اطلاعیه به اشتباه ارسال شده و به دلیل هک شدن نبوده است.

کوین بیس به مشتریانش اعلام کرد بمحض اطلاع از این حفره امنیتی، پروتکل‌های بازیابی حساب پیامکی را ترمیم کرده است. همچنین ضرر افرادی که رمزارز خود را بر اثر این آسیب پذیری از دست داده اند را جبران می‌کند.

منبع: ایسنا

ارسال نظر
قوانین ارسال نظر
لطفا از نوشتن با حروف لاتین (فینگلیش) خودداری نمایید.
از ارسال دیدگاه های نا مرتبط با متن خبر، تکرار نظر دیگران، توهین به سایر کاربران و ارسال متن های طولانی خودداری نمایید.
لطفا نظرات بدون بی احترامی، افترا و توهین به مسئولان، اقلیت ها، قومیت ها و ... باشد و به طور کلی مغایرتی با اصول اخلاقی و قوانین کشور نداشته باشد.
در غیر این صورت، «اقتصاد24» مطلب مورد نظر را رد یا بنا به تشخیص خود با ممیزی منتشر خواهد کرد.
خواندنی‌ها
خودرو
فناوری
آخرین اخبار