Дыра в 2FA криптобиржи Coinbase позволила украсть средства пользователей

Дыра в 2FA криптобиржи Coinbase позволила украсть средства пользователей

Дыра в 2FA криптобиржи Coinbase позволила украсть средства пользователей

Киберпреступники задействовали уязвимость в системе двухфакторной аутентификации (2FA), которую использовала криптовалютная биржа Coinbase. С помощью бага злоумышленники украли средства более чем 6 тысяч пользователей.

Согласно имеющейся информации, преступники знали имена пользователей, пароли и телефонные номера, к которым были привязаны аккаунты на бирже. Благодаря этим данным атакующие смогли обойти систему аутентификации, которая полагается на проверочные коды в СМС-сообщениях.

«К сожалению, в период между 20 марта и 20 мая вы стали жертвой кампании киберпреступников, которым удалось получить несанкционированный доступ к аккаунтам клиентов Coinbase. Как минимум шесть тысяч пользователей потеряли свои средства, включая вас», — гласит официальное уведомление о киберинциденте.

Также в письме уточнялось, что злоумышленникам для атаки был необходим адрес электронной почты, пароль и телефонный номер, привязанный к учётной записи. Получив эти сведения, преступники использовали брешь в функции восстановления доступа к аккаунту.

Так в руки атакующих попали коды двухфакторной аутентификации. К счастью, администраторы криптобиржи пересмотрели процесс восстановления аккаунта по СМС и обновили соответствующие протоколы.

Осталось лишь выяснить, как киберпреступники смогли добраться до учётных данных и номеров телефонов. Возможно, тут имела место социальная инженерия, фишинг или же утечка у самой Coinbase.

Nova Special Edition получила поддержку Astra Linux и Мос ОС

Orion soft выпустила обновлённую редакцию платформы Nova Special Edition — защищённой системы оркестрации контейнеризированных приложений, соответствующей 4-му уровню доверия ФСТЭК России. В новой версии разработчики заметно расширили функциональность и сделали акцент на совместимость с российскими операционными системами.

Теперь Nova Special Edition полноценно поддерживает актуальные сертифицированные версии Astra Linux и Мос ОС.

Причём речь идёт не просто о формальной совместимости: платформу доработали с прицелом на использование в критически важных ИТ-средах — от инфраструктуры госорганов до высоконагруженных корпоративных систем.

В обновлении появилось несколько новых возможностей. В частности, добавлена автоматическая конфигурация резервирования системных ресурсов. Также в инструменте nova-ctl реализован пул SSH-подключений с интерфейсом аренды. Это упрощает администрирование и позволяет быстрее и безопаснее выполнять массовые технические операции в инфраструктуре.

Отдельные изменения коснулись резервного копирования и безопасности. В платформе появилась валидация пользовательских CA-сертификатов, а также скорректирован механизм размещения агентов Velero, что повышает надёжность бэкапов. Кроме того, в новой версии закрыты уязвимости в ряде компонентов, включая nginx ingress controller, nginx, CoreDNS и Grafana.

Обновлённая Nova Special Edition остаётся сертифицированным решением для защищённых сред и при этом получает дополнительные инструменты для повседневной эксплуатации и администрирования. Платформа ориентирована на организации, которым важно сочетание требований регуляторов, стабильности и современных возможностей оркестрации контейнеров.

RSS: Новости на портале Anti-Malware.ru