back to top

Coinbase: quando l’autenticazione a 2 fattori non basta

Coinbase, uno dei più noti exchange per la compravendita di cryptovaluta attualmente online, avrebbe comunicato a ben 6 mila suoi utilizzatori che nelle settimane tra marzo e maggio 2021 alcuni utenti malintenzionati sarebbero riusciti a sottrarre monete digitali dai wallet gestiti attraverso la piattaforma. L’identità degli attaccanti non sarebbe stata ancora scoperta.

Coinbase rimborserà le vittime di quanto sottratto indebitamente

Secondo le notizie attualmente disponibili, l’azione criminale sarebbe stata condotta tramite una campagna di phishing basata su una vulnerabilità a carico degli strumenti che il servizio mette a disposizioni per recuperare l’account con un SMS. Assuntasi la propria responsabilità riguardo all’accaduto, Coinbase provvederà direttamente ai rimborsi dovuti.

Pubblicitร 

La società, che ha sede in California a San Francisco, è quotata presso Wall Street dalla scorsa primavera, questo la vincola ad alcuni obblighi tra cui quello di comunicare tempestivamente l’esistenza di falle a carico dell’infrastruttura tecnica, Data Breach e, come nel caso appena riportato, attacchi che abbiano determinato un danno ai propri correntisti.

La campagna di phishing indirizzata verso Coinbase avrebbe portato alla sottrazione di alcune informazioni determinanti per l’autenticazione tra cui indirizzi di posta elettronica, recapiti telefonici e password. Grazie a tali informazioni è stato possibile attaccare correntisti che per la sicurezza del proprio account avevano scelto l’autenticazione a 2 fattori.

Nessun problema invece per tutti coloro che per proteggere il proprio wallet hanno scelto il sistema TOTP (Time-based One Time Password), che consente di ricevere una password temporanea utilizzabile una volta sola, o quello basato sulla chiave hardware che consente di autenticarsi esclusivamente se si possiede un determinato dispositivo.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Phishing: perchรฉ la formazione dei dipendenti fallisce?

Un recente studio condotto da UC San Diego Health...

Attenzione alla truffa “Ti abbiamo chiamato 3 volte”

"Ti abbiamo chiamato 3 volte", questo l'oggetto di una...

WinRAR, nuova vulnerabilitร  zero-day: aggiornare subito alla versione 7.13

Unโ€™innocua candidatura di lavoro allegata a unโ€™email puรฒ celare...

Attenzione alla truffa del Fascicolo Sanitario Elettronico

Il Fascicolo Sanitario Elettronico รจ un servizio che permette...

INPS: le truffe online sono in aumento

INPS ha inviato un'email ai propri utenti informandoli che...

Phishing: attenzione al falso sollecito di pagamento

Il CERT-AGID sta raccogliendo un numero sempre maggiore di...
Pubblicitร