Coinbase Hack Olayını Doğruladı: Bu Bilgiler Çalındı!
Techcrunch’un haberine göre Coinbase, geçen yıl Twilio, Cloudflare, DoorDash ve yüzden fazla kuruluşu hedef alan korsanlar tarafından hack saldırısına maruz kaldığını doğruladı. ABD merkezli kripto para borsası, kurumsal bilgilerin çalınmasına karşın müşteri fonlarının inançta olduğun bildirdi.
Coinbase, kimi çalışanların bilgilerinin bilgisayar korsanları tarafından çalındığını söylüyor
Hafta sonu yayınlanan olayın otopsi raporunda Coinbase, ‘0ktapus’ lakaplı bilgisayar korsanlarının şirketin sistemlerine uzaktan erişim elde etmek maksadıyla çalışanlarından birinin oturum açma kimlik bilgilerini çaldığını söyledi.
0ktapus, çoklukla Okta oturum açma sayfalarını taklit ederek binlerce çalışanın kimlik bilgilerini çalmaya yönelik süregelen eforun bir kesimi olarak 2022’de 130’dan fazla kuruluşu hedef alan bir bilgisayar korsanlığı kümesidir.

Coinbase örneğinde, bilgisayar korsanları ilk olarak 5 Şubat’ta birkaç çalışana değerli bir bildiri almak için sağlanan ilişkiyi kullanarak hemen oturum açmaları gerektiğini bildiren uydurma SMS metin bildirileri gönderdi. Bir çalışan kimlik avı irtibatını takip etti ve kimlik bilgilerini girdi. Bir sonraki etapta, saldırgan çalınan kimlik bilgilerini kullanarak Coinbase’in dahili sistemlerinde oturum açmaya çalıştı fakat erişim çok faktörlü kimlik doğrulama ile korunduğu için başarısız oldu.
Yaklaşık 20 dakika sonra saldırgan, Coinbase BT grubundan olduğunu argüman eden çalışanı aramak için sesli kimlik avı yahut “vishing” prosedürünü kullandı ve kurbanı iş istasyonlarında oturum açması için yönlendirdi. Bu, saldırganın isimler, e-posta adresleri ve telefon numaraları dahil olmak üzere çalışan bilgilerini görüntülemesine müsaade verdi.
Kripto para borsası, fonların inançta olduğunu söylüyor
Coinbase sözcüsü Jaclyn Sales, hack saldırısını, “Bir tehdit aktörü, az sayıda dahili Coinbase iletişim aracının kontrol panelini görüntüleyebildi ve sınırlı çalışan iletişim bilgilerine erişebildi. Bir ekran paylaşımı aracılığıyla dahili kontrol panellerinin belirli görünümlerini görebildi ve sınırlı çalışan iletişim bilgilerine erişti” diye özetliyor.
Ancak Coinbase, güvenlik grubunun süratle cevap vererek tehdit erişimcisinin müşteri bilgilerine yahut fonlarına erişmesini engellediğini söylüyor. Sales, “Güvenlik ekibimiz, olağan dışı etkinliği hızlı bir şekilde tespit edebildi ve dahili sistemlere veya verilere başka herhangi bir erişimi engelledi” diye ekliyor.

Coinbase, hiçbir müşteri verisine erişilmediğini söyledi. Fakat şirketin bilgi güvenliği sorumlusu Jeff Lunglhofer, kullanıcıların daha güçlü hesap erişimi için donanım güvenlik anahtarlarına geçmeyi düşünmelerini tavsiye ediyor. Tekrar de dahili olarak kimlik avı yapılamayan donanım anahtarlarını kullanıp kullanmadığını söylemedi. Coinler.us olarak yakın tarihli bir hack taarruzunda Hope Finance’in kurban olduğunu aktarmıştık.
