Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Coinbase Çalışanı Siber Saldırıda SMS Dolandırıcılığına Düştü, Sınırlı Veri Açığa Çıktı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Coinbase Çalışanı Siber Saldırıda SMS Dolandırıcılığına Düştü, Sınırlı Veri Açığa Çıktı

GenelSiber Güvenlik

Coinbase Çalışanı Siber Saldırıda SMS Dolandırıcılığına Düştü, Sınırlı Veri Açığa Çıktı

teknomers
Son güncelleme: 26 Şubat 2023 14:44
teknomers
Paylaş
Paylaş


21 Şubat 2023Ravie LakshmananSosyal Mühendislik / Kripto Para Birimi

Popüler kripto para borsa platformu Coinbase, çalışanlarını hedef alan bir siber güvenlik saldırısı yaşadığını açıkladı.

Şirket söz konusu “siber kontrolleri, saldırganın doğrudan sisteme erişim elde etmesini engelledi ve herhangi bir para kaybını veya müşteri bilgilerinin ele geçirilmesini önledi.”

5 Şubat 2023’te meydana gelen olay, çalışan adları, e-posta adresleri ve bazı telefon numaraları da dahil olmak üzere dizininden “sınırlı miktarda verinin” açığa çıkmasına neden oldu.

Saldırının bir parçası olarak, birkaç çalışan, önemli bir mesajı okumak için şirket hesaplarında oturum açmaya çağıran bir SMS kimlik avı kampanyasında hedef alındı.

Kimlik bilgilerini toplamak için tehdit aktörleri tarafından kurulan sahte bir giriş sayfasına kullanıcı adını ve şifresini giren bir çalışanın dolandırıcılığa düştüğü söyleniyor.

Şirket, “Giriş yaptıktan sonra, çalışandan mesajı dikkate almaması isteniyor ve uyduğu için teşekkür ediliyor” dedi. “Daha sonra olan şey, saldırganın […] Coinbase’e uzaktan erişim elde etmek için defalarca girişimde bulundu.”

Ele geçirilen kimlik bilgilerini kullanarak sistemlere giriş yapmaya yönelik bu girişimler, hesap için etkinleştirilen çok faktörlü kimlik doğrulama korumaları nedeniyle başarısız oldu.

Tehdit aktörü yılmadan, Coinbase kurumsal Bilgi Teknolojisi (BT) ekibinden olduğunu iddia eden çalışanı aradı ve kişiyi iş istasyonlarına giriş yapması ve bir dizi talimatı uygulaması için yönlendirdi.

Coinbase, “Bu, saldırgan ile giderek daha fazla şüphelenen bir çalışan arasında gidip gelmeye başladı” dedi. “Görüşme ilerledikçe, talepler giderek daha şüpheli hale geldi.”

Şirket, saldırıdan sonraki ilk 10 dakika içinde alarma geçirildiğini ve olaya müdahale ekiplerinin, hesaplarındaki şüpheli etkinliği sorgulamak için kurbana ulaştığını ve kişinin düşmanla tüm iletişimini kesmesini istediğini söyledi.

Coinbase, tehdit aktörünün çalışana verdiği talimatları tam olarak açıklamadı, ancak diğer şirketleri AnyDesk veya ISL Online gibi uzak masaüstü yazılımlarının yanı sıra EditThisCookie adlı yasal bir Google Chrome uzantısı yüklemeye yönelik olası girişimlere karşı tetikte olmaya çağırdı.

Ayrıca Google Voice, Skype, Vonage/Nexmo ve Bandwidth gibi belirli sağlayıcılardan gelen telefon aramaları ve metin mesajları konusunda da uyarıda bulundu.

Coinbase ayrıca, saldırının muhtemelen geçen yıl Twilio, Cloudflare, MailChimp ve Signal dahil olmak üzere 130’dan fazla şirketi hedef alan 0ktapus (Scatter Swine) olarak bilinen gelişmiş kimlik avı kampanyasıyla bağlantılı olduğunu belirtti.



siber-2

Fortnite 28 Aralık’ta Sunucuya Giriş Sorunları Kapatıldı
Hashtag’ler LinkedIn’de faydalı mı?
PC Game Pass ile en yeni Sea of ​​Thieves bölümünü sadece 1 $ karşılığında oynayın
Yeni Bing nasıl kullanılır?
Büyük güncelleme yaklaştıkça Warframe 1999 yeni ve daha sıkı bir lansman aralığına kavuşuyor
ETİKETLENDİ:açığaağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriçalışanıçıktıCoinbasedolandırıcılığınadüştüfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriNasıl heklenirsaldırıdaSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsınırlıSMSVeriveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nokia ana şirketi HMD, Avrupa’da 5G cihaz üretimi kuracak
Sonraki Makale En yeni crossover Omoda C5 ilk kez Rusya’da bir ay boyunca en çok satan 10 otomobil arasına girdi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
Spyro Geliştiricileri Uçuş Mekaniğini Yalnızca Iron Man ile Karşılaştırıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?