区块链产业 bip
您现在的位置:首页 > 区块链产业 > Coinbase安全团队透露通过电子邮件中的一个URL安装恶意软件,试图提取用户私钥和密码。

区块链新闻

品牌营销狂欢,卡塔尔世界杯Candy Club准备怎么玩? 品牌营销狂欢,卡塔尔世界杯Candy Club准备怎么玩?

2022年卡塔尔世界杯倒计时不足一个月,各大品牌今年的营销大战已提前开始,先比赛一步进入火热的“备战”...

  • MPC引爆信息安全全生态

    区块链是一种链式结构,是将数据块遵循时间顺序组合并与密码学、共识机制、智能合约等技术结合所形成的一种去中心化的公共账簿技术。区块链技术极大限度弥补了传统技术数据容易被篡改盗用和真实性不足等问题,可以...

  • Eunex——专注造星,投资首选

    如今虚拟货币投资的热潮持续高涨,曾辉煌一时的老牌虚拟币交易所Eunex,在历经一段时间的浮沉后,凭借其管理团队的坚韧不拔与志高气扬卷土重来,再度回到一线交易所行列,单日交易量近乎突破百亿,迅速成为圈中热话。 ...

  • 姚前:基于区块链的信息基础设施建设潜力可期

    今日,国务院参事室研究员、前中国人民银行数字货币研究所所长姚前发文《区块链建设在疫情防控中的作用和价值》。文中提到,相较于已趋于饱和的铁道、公路、机场、港口、电力等传统基础设施建设,5G、人工智能、...

区块链应用创新

全球首款区块链应用商店,开启应用商店链上生态第一步 全球首款区块链应用商店,开启应用商店链上生态第一步

  过去30年,科技领域出现了诸多巨头,PC时代的微软、移动时代的歌和苹果,每个巨头都是踩着信息众...

  • ATK全球震撼开启,文娱产业重获新生

    2020年初,随着一场新冠肺炎的全球蔓延,实体行业遭遇经营压力和瓶颈。然而,疫情之下,区块链行业却逆势增长,有统计数据显示,2020年2月,全球披露的区块链应用项目明显增多,环比增长27.6%。区块链技术应用的...

区块链技术创新

Akon的加密项目增加了金融基础设施装备Delchain作为合作伙伴 Akon的加密项目增加了金融基础设施装备Delchain作...

  来自著名歌手Akon的加密货币项目Akoin已加入区块链金融基础设施公司Delchain。 “位于巴哈马的数...

  • 南卡罗来纳州参议院将区块链视为关键的新兴技术

      南卡罗来纳州参议院通过了一项决议,承认区块链技术的潜力。 该州对新兴技术的新推动 该法案被称为“参议院决议案,以承认新兴的区块链技术的重要性,并呼吁南卡罗来纳州的居民加入以鼓励在我们州...

Coinbase安全团队透露通过电子邮件中的一个URL安装恶意软件,试图提取用户私钥和密码。

发布时间:2019/08/10 区块链产业 浏览:475

 
Coinbase的安全团队透露,它设法阻止了一个复杂的网络钓鱼攻击,试图提取用户私钥和密码。
在官方博客文章中,加密交换巨头透露,该事件涉及在Mozilla Firefox浏览器上利用两个0天的漏洞。
根据博客文章,此次网络钓鱼攻击的第一步始于今年5月底。最初,该交易所的12名员工收到了一封电子邮件,声称是来自剑桥大学研究资助管理员Gregory Isaacs。
该电子邮件来自一个真正的剑桥大学英国域名,并未通过安全过滤器。在几周内,员工收到了更多的电子邮件,这些电子邮件很容易通过安全检查,因为他们没有任何恶意内容。
然而,袭击者很快改变了他们的策略。 6月17日,员工收到了另一封电子邮件。与之前发送的电子邮件不同,此电子邮件包含一个URL。使用Firefox浏览器打开URL后,它在收件人的计算机上安装了恶意软件。
这家总部位于旧金山的交易所详细说明了黑客利用受损的学术账户发送电子邮件。
最初的电子邮件引用了合法的学术活动。此外,黑客还对其进行了定制,以适应特定的网络钓鱼目标配置文件。 6月17日的举动试图仅使用托管0天的URL感染2.5%的目标。
Coinbase声称其系统及其员工之一将该电子邮件标记为可疑。交易所的安全团队随后迅速采取措施制止威胁。
一名员工最后点击发送的URL。那时交易所说:“我们撤销了计算机上的所有凭据,并锁定了属于受影响员工的所有帐户。”
尽管该公司没有详细说明他们如何阻止网络钓鱼攻击,但之后,Mozilla在第二天修复了其中一个漏洞并在同一周处理了另一个漏洞。

姓 名:
邮箱
留 言: