Coinbase ဒါဟာသော့ချက်များ Exfiltrate တစ်လိမ္မာသည် ဖြစ်. Phishing Attack တားဆီး Says
cryptocurrency လဲလှယ် Coinbase မှာလုံခြုံရေးအဖွဲ့က private keys တွေကိုနှင့် passwords exfiltrate ဖို့ရည်မှန်းတဲ့ခေတ်မီ phishing တိုက်ခိုက်မှုတုဘယ်လိုထုတ်ဖော်ပြောကြားခဲ့သည်။
သြဂုတ်လ 8 ရက်နေ့တွင်ထုတ်ဝေနေတဲ့ဘလော့ဂ်ပို့စ်တွင်အဆိုပါလဲလှယ် Mozilla ၏ web browser ကို Firefox ရဲ့အပေါ်နှစ်ခုပါ 0 င်နေ့အားနည်းချက်များများ၏ခေါင်းပုံဖြတ်ပါဝင်ပတ်သက်ရသောအဖြစ်အပျက်, ၎င်း၏တွေ့ရှိမှုနှင့်အစီရင်ခံဖော်ပြထား။
တစ်ဦးက "အလွန်အမင်း-ပစ်မှတ်ထားခြင်းနှင့်အတွေးထွက်" တိုက်ခိုက်
အဆိုပါ phishing လိမ်လည်မှု၏ပထမဦးဆုံးခြေလှမ်းများ, Coinbase နေ့စွဲကျောကျော်တစ်ဒါဇင်လဲလှယ်န်ထမ်းကင်းဘရစ်တစ်ဗလာ-ပုံ University မှအီးမေးလ်တစ်စောင်လက်ခံရရှိသည့်အခါယခုနှစ်မေလနှောင်းပိုင်းမှ, ထုတ်ဖော်ပြသ "သုတေသနထောက်ပံ့ရေးအုပ်ချုပ်ရေးမှူး။ " တရားဝင်ကင်းဘရစ်ပညာသင်နှစ် domain မှလာ , ထိုအီးမေးလ်ကို – နှင့်အလားတူနောက်ဆက်တွဲအီးမေးလ်များကို – လွန်လုံခြုံရေး filter များ undetected ။
ပြောင်းလဲသွားတယ်အဆိုပါအီးမေးလ်များကို '' နည်းပရိယာယ်, သို့သော်, Mid-ဇွန်လဖွငျ့: ဤအချိန်, အစာပေးစာယူ Firefox ကိုဖွင့်လှစ်သောအခါ, လက်ခံသူရဲ့ machine ပေါ်တွင် malware ကို install လုပ်ပေးနိုင်မယ့် URL ကိုပါရှိသော။
Coinbase ကြောင်းမှတ်ချက်ပြု နာရီအတွင်း ဒီအီးမေးလ်ကိုလက်ခံရရှိသည်ကအောင်မြင်စွာတွေ့ရှိနှင့်တိုက်ခိုက်မှုတန်ပြန်ဖို့တခြားအဖွဲ့အစည်းများနှင့်အတူပူးပေါင်း။ အဆိုပါအဖြစ်အပျက်၏ထိုအချိန်တွင်ဖလှယ်ကြောင့် Coinbase ဖောက်သည်ပစ်မှတ်ထားကင်ပိန်းမရှိသက်သေအထောက်အထားများကိုတွေ့ရှိခဲ့ဖူးကြောင်းအလေးပေးပြောကြားခဲ့သည်ခဲ့သည်။
စုစုပေါင်း 200 ကျော်တစ်ဦးချင်းစီအများအပြားဖြတ်ပြီး – အမည်မဖော် – Coinbase ထက်အခြားအဖွဲ့အစည်းများ, နောက်ဆုံးမှာပစ်မှတ်ထားပြီမှတွေ့ရှိခဲ့သည်။
Key ကို takeaways
Coinbase တိုက်ခိုက်သူတွေကိုမှန်ကန်ပညာသင်နှစ်ဖြစ်ရပ်များရည်ညွှန်းနှင့်နီးကပ်စွာပစ်မှတ် phishing ၏တိကျသော profile များကို လိုက်. ခဲ့ကြသည်အားလုံးသည့်အန္တရာယ်ပညာသင်နှစ်အကောင့်ထဲကနေမျိုးစုံတရားဝင်-ပေုံအီးမေးလ်များကိုပေးပို့သူတို့၏အချိန်သညျ့နိမိတျမှတ်ချက်ပြုထားသည်။ စာပေးစာယူ၏, ဤလည်ပြီးနောက်သူတို့ပါ 0 င်နေ့ hosting URL ကိုအတူပစ်မှတ့် 2.5% ကူးစက်ဖို့ကြိုးစားခဲ့တယ်။

Coinbase ၏လုံခြုံရေးတုံ့ပြန်မှုအချိန်ဇယား။ ရင်းမြစ်: Coinbase ဘလော့
အဆိုပါလဲလှယ်အဖြစ်မကြာမီတစ်ဦးဝန်ထမ်းနှင့်အလိုအလျောက်သတိပေးချက်နှစ်ဦးစလုံးဟာသံသယဖြစ်ဖွယ်နှစ်လယ်ပိုင်းတွင်ဇွန်လအီးမေးလ်ကိုဖွင့်အလံအဖြစ်၎င်း၏တုံ့ပြန်မှုအဖွဲ့သည်နေဆဲနေထိုင်ပြီးအတွက်ခံခဲ့ရသည်နေစဉ် phishing site ကိုမှအ 0 င်နေ့ဖမ်းယူ, ခြိမ်းခြောက်မှုတန်ပြန်ရန်လျင်မြန်သောလမ်းကိုတွေ့ရှိခဲ့ကြောင်းထုတ်ဖော်ပြသ ဤနည်းအားတိုက်ခိုက် '' အာရုံကိုထံမှတုံ့ပြန်မှုဖုံးကွယ်ဖို့ရည်ရွယ်။ အဆိုပါ blog post: ကထပ်ပြောသည်:
"ကျနော်တို့ကိုလည်း machine ပေါ်တွင်ပါသောသူအပေါင်းတို့အထောက်အထားများရုတ်သိမ်းနှင့်ဘေးဒဏ်သင့်ဝန်ထမ်းပိုင်အပေါငျးတို့သအကောင့်သော့ခတ်။ ကြှနျုပျတို့ပတျဝနျးကငျြမှာရှိတဲ့ထိန်းချုပ်ရေးအောင်မြင်ခဲ့ကွောငျးအဆင်ပြေခဲ့ကြသည်ပြီးတာနဲ့ကျနော်တို့ Mozilla ကလုံခြုံရေးအဖွဲ့ကထွက်ရောက်ရှိခဲ့သည်နှင့်ဤတိုက်ခိုက်မှုအတွက်အသုံးပြုတဲ့ exploit code ကိုမျှဝေပေးတယ်။ "
Mozilla က၎င်း၏အစိတ်အပိုင်းတစ်ရပ်အဘို့, လာမယ့်နေ့နှစ်ခုအားနည်းချက်များတဦးနှင့်အတူတူပင်ရက်သတ္တပတ်အတွင်းဒုတိယအကြိမ်ပြင်ဆင်ပေးခဲ့သည်။
ပြီးခဲ့သည့်လက Cointelegraph စွပ်စွဲဥရောပအသုံးပြုသူများကိုပစ်မှတ်ထားတဲ့ phishing မဲဆွယ်စည်းရုံးရေးမှတဆင့် cryptocurrency ၏ $ 1.7 ဘီလီယံတန်ဖိုးရှိခိုးယူသူအစ္စရေးနိုင်ငံသားများ၏ဖမ်းဆီးခြင်းအပေါ်သတင်းထုတ်ပြန်ခဲ့သည်။
Comments are closed, but trackbacks and pingbacks are open.