Az eltitkolt Coinbase-szivárgás: négy hónap kínos hallgatás

Az eltitkolt Coinbase-szivárgás: négy hónap kínos hallgatás

Egy kutató leleplezi a Coinbase késlekedését

Jonathan Clark biztonsági kutató bombaként robbantotta a hírt: a Coinbase már januárban tudott arról, hogy csalók súlyos támadást intéztek az ügyféladatok ellen, mégis csak négy hónappal később hozták nyilvánosságra az ügyet. Clarkot közvetlenül is megpróbálták átverni, így egészen pontosan tudja, miről van szó.

Másként fogalmazva: a támadók 2023 decemberében már hozzáfértek 69 461 felhasználó érzékeny adataihoz úgy, hogy megvesztegették a Coinbase ügyfélszolgálati munkatársait. Ellopták a teljes névsort, születési dátumokat, lakcímeket, telefonszámokat, e-mail-címeket, társadalombiztosítási számának utolsó négy karakterét, útlevélszámokat, személyi igazolvány- és jogosítványadatait, tranzakciós előzményeket és még az ügyfélfiókok egyenlegeit is.

Az átverési kísérlet menete

Clark maga is kapott január 7-én egy olyan e-mailt, amely 2,93 ETH (mintegy 3,5 millió forint) kifizetésről szólt, majd nem sokkal később egy magát Coinbase-csalásmegelőzési szakembernek kiadó nő telefonált neki.

Érdemes kiemelni, hogy a nő pontosan tudta Clark társadalombiztosítási számának végét, ismerte a Bitcoin-egyenlegét, és olyan személyes információk birtokában volt, amelyeket elvileg csak a Coinbase láthat. A hívó azonban nem tudta hitelesíteni magát: mindössze Clark adatait sorolta fel, miközben azt állította, hogy ellenőrizni szeretné a kilétét. Az e-mailt nem a Coinbase saját rendszeréből, hanem az Amazon Simple Email Service segítségével küldték ki, a telefon pedig Google Voice-ról érkezett.

Később a támadó arra próbálta rávenni Clarkot, hogy utalja át kriptovalutáját egy úgynevezett hidegtárcára (cold wallet), vagyis egy támadó által ellenőrzött címre – ez tipikus példa a kifinomult társadalmi manipulációra (social engineering).

A Coinbase reakciója és a hosszú hallgatás

A történtek után Clark még aznap részletes jelentést küldött a Coinbase-nek, és választ is kapott Brett Farmer, a megbízhatóságért felelős vezető részéről. Farmer megígérte, hogy kivizsgálják az ügyet, de ezt követően teljes csend következett. Clark négy alkalommal is próbált kapcsolatba lépni a céggel januárban, de sosem kapott választ.

Később, májusban a Coinbase végül elismerte az adatszivárgást az amerikai értékpapír-felügyelet felé, de ekkorra már négy hónapja lehetett tudni, hogy a támadók részletes ügyféladatokhoz jutottak.

Clark szerint végig hiányzott az a legalapvetőbb tájékoztatás is, hogy miként kerülhettek illetéktelenekhez ilyen mértékű személyes információk. Érdemes kiemelni, hogy a Coinbase azóta sem reagál a kérdésekre, sem Clarknak, sem az újságíróknak.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 10:19

Az izraeli lelőhely elképesztő őskori lelete: libával párosodó nő

Tipikus eset, amikor a múlt egy egészen szokatlan részletét tárja fel egy miniatűr szobor: Izraelben egy mindössze 3,8 cm magas, égetett agyagból készült paleolitikus figurát találtak, amely egy nővel párosodó libát ábrázol...

MA 09:48

A sosem felejtők titka végre kiderült: így működik az agyuk

Vannak, akik minden arcot örökre megjegyeznek, miközben mások rendszeresen bajban vannak az ismerősök felismerésével...

MA 09:41

A mesterséges intelligencia végre magától tanul – megérkezett a LeJEPA

Az MI fejlesztésében régóta nagy kihívás, hogy a gépek hatékonyan sajátítsák el a világ működését az emberek beavatkozása nélkül...

MA 09:27

Az igazi Deadpool-élmény VR-ban: a Marvel fenegyereke a fejeden tombol

🤡 Felmerül a kérdés, mi történik, ha a Marvel legnagyobb szájhőse végre beköltözik a virtuális valóságba: a Deadpool VR a Meta Quest 3 és 3S exkluzív játéka, ami minden rajongónak ajánlott, és minden gyűlölőjét az őrületbe kergeti...

MA 09:01

A Microsoft visszaverte minden idők legnagyobb felhős DDoS-támadását

Október 24-én az Azure DDoS Protection elképesztő, 15,7 Tbps méretű, többirányú támadást hárított el, amely minden korábbi felhős DDoS-rekordot megdöntött...

MA 08:58

Az emberiség először pillantott be egy kvantumchip belsejébe

💡 A Lawrence Berkeley Nemzeti Laboratórium és a Kaliforniai Egyetem, Berkeley kutatói példátlan részletességgel szimuláltak egy kvantumchipet, új mérföldkövet állítva ezzel a következő generációs chiptechnológia fejlesztésében...

MA 08:42

Az új Windows 11 MI-ügynökei titokban turkálnak a személyes mappáidban

🕵 A Microsoft nagy lépésre szánta el magát: a Windows 11 hamarosan teljes értékű MI-operációs rendszer lehet...

MA 08:34

Az ivóvízválság kapujában: világszerte 25%-kal nőtt a fogyasztás

Az elmúlt húsz évben világszerte 25%-kal emelkedett a vízfogyasztás, miközben a készletek egyre gyorsabban fogynak – erre figyelmeztet a Világbank legújabb összegző jelentése, a Kontinentális kiszáradás (Continental Drying)...

MA 08:26

A kínai legénység csapdába esett az űrállomáson: nincs visszaút

🚀 Lényeges, hogy három kínai űrhajós, vagyis taikonauta, jelenleg kénytelen a Tiangong űrállomáson vesztegelni, miután társaik váratlanul az ő visszatérő kapszulájukkal utaztak haza...

MA 08:02

A nagy áttörés: a CRISPR újraéleszti a kemoterápiát tüdőrák ellen

Az amerikai ChristianaCare génszerkesztéssel foglalkozó kutatói új, reménykeltő megoldást találtak a makacs tüdőrák kezelésére...

MA 07:57

Az ősi kazah város átírja a sztyeppék történelmét

Az északkelet-kazahsztáni sztyeppén feltárták Semiyarkát, egy lenyűgöző bronzkori várost, amely 3600 évvel ezelőtt valóságos ókori metropolisznak számított...

MA 07:50

A száguldó intersztelláris üstökösről végre kiderült az igazság

💧 Amikor tavaly felfedezték a 3I/ATLAS, űrből érkezett üstököst, azonnal lázba hozta a kutatókat és rajongókat egyaránt...

MA 07:32

A legújabb csoda: már lepkéket is követhetünk GPS-szel

Amerikai kutatóknak először sikerült egy-egy királylepke vándorlását követni Észak-Amerika teljes területén, egészen a mexikói telelőhelyekig...

MA 07:25

A MI-láz letarolja a holland diákokat

🧠 A holland, számítástechnika iránt érdeklődő diákok, a középiskolásoktól az egyetemistákig, egyre lelkesebben használják a generatív MI-t a tanulmányaikhoz...

MA 07:17

A neandervölgyi nagy orr rejtélye: nem is a hideg tette?

Az olaszországi Altamura közelében, egy barlangban 1993-ban felfedezett neandervölgyi csontváz, az úgynevezett Altamura embere (Altamura Man), a világ egyik legjobb állapotban megmaradt neandervölgyi lelete...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 11/18

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Expense Tracker – AI Powered (iPhone/iPad)Az Expense Tracker egy korszerű, mesterséges intelligencián alapuló alkalmazás, amely hatékonyan támogatja kiadásaid követését...

MA 07:09

A függöny legördül: búcsúzik a Messenger Mac-alkalmazás

Jelentős változás vár a Facebook Messengert Macen használókra: a Meta bejelentette, hogy megszünteti a Messenger önálló Mac-alkalmazását...

MA 06:57

Az új Google Naptár végre tényleg telezsúfolja a napjaidat

📅 A Google Naptár mostantól lehetővé teszi, hogy anélkül blokkolj le időt, hogy egy álmegbeszélést kellene beállítanod...

MA 06:49

Az éj látványossága: tetőzik a Leonidák meteorraja

🌠 November közepén ismét elérkezett a Leonidák csúcspontja, amely idén is hosszú csóvát húzó tűzgömbökkel kápráztatja el az égboltot figyelőket...