16 พ.ค. เวลา 03:23 • คริปโทเคอร์เรนซี

Coinbase ถูกแฮ็กข้อมูลลูกค้า! เปิดเผยถูกโจมตี Social Engineering

โดย
  • ​รายละเอียดการโจมตี
- วิธีการ: แฮ็กเกอร์ใช้ Social Engineering โจมตีฝ่ายบริการลูกค้า
- ข้อมูลที่รั่วไหล
○ ชื่อ, ที่อยู่, อีเมล, เบอร์โทร
○ รหัสประกันสังคม 4 ตัวท้าย, เลขบัญชีธนาคารบางส่วน
○ ไฟล์ภาพเอกสารรัฐ (เช่น ใบขับขี่)
○ ข้อมูลบัญชีคริปโต (ยอดคงเหลือ, ความเคลื่อนไหว)
- ข้อมูลที่ปลอดภัย
○ รหัสผ่าน, คีย์ส่วนตัว, เงินคริปโต ไม่ถูกขโมย
  • ​การตอบสนองของ Coinbase
- ปฏิเสธจ่ายค่าไถ่ 20 ล้านดอลลาร์ ที่แฮ็กเกอร์เรียกร้อง
- แต่นำเงินจำนวนนี้เป็นค่าหัวแฮ็กเกอร์ สำหรับผู้ให้ข้อมูลนำจับ
- แจ้งเตือนลูกค้าที่ได้รับผลกระทบ และ ชดเชยหากถูกหลอกโอนเงิน
  • ​ผลกระทบ และ มาตรการ
- ลูกค้าเพียงส่วนน้อย (Small Subset) ที่ข้อมูลถูกเข้าถึง
- Coinbase ยังไม่เปิดเผยจำนวนผู้ได้รับผลกระทบที่แน่ชัด
- ย้ำว่าการโจมตีครั้งนี้ ไม่เกี่ยวข้องกับช่องโหว่ระบบความปลอดภัยของแพลตฟอร์ม โดยตรง
✏️ Shoper Gamer
Credit :
👇
  • ​https://www.blognone.com/node/146428
  • ​https://www.coinbase.com/blog/protecting-our-customers-standing-up-to-extortionists
โฆษณา