خودرو «وانت واندر» در بیست و چهارمین نمایشگاه خودرو مشهد رونمایی شد + ویدئو یک محصول وارداتی جدید سایپا در نمایشگاه خودرو مشهد + عکس متقاضیان دسته‌چک بخوانند توصیه رئیس اتحادیه طلا و جواهر مشهد درباره خرید طلا به صورت آنلاین قیمت امروز طلا و سکه در مشهد اعلام شد (۲۹ شهریور ۱۴۰۳) اعلام نحوه فعالیت طلافروشی‌های مشهد در روز شنبه (۳۱ شهریور ۱۴۰۳) بررسی ۵ چالش در یکصدوبیستمین جلسه شورای گفت‌وگوی دولت و بخش خصوصی در مشهد آرامش در بازار خودرو‌های خارجی (۲۹ شهریور ۱۴۰۳) + جدول قیمت قیمت امروز خودرو‌های داخلی چقدر تغییر کرد؟ (۲۹ شهریور ۱۴۰۳) + جدول تعطیلی شنبه چه تأثیری بر روابط بین‌المللی دارد؟ نقاط ضعف و قوت دومین نمایشگاه جامع لوازم تحریر ایرانی در مشهد | مشق علم با نوشت افزار ایرانی رصد بازار کالا‌های اساسی در ۲۹ شهریور۱۴۰۳ | رب گوجه‌فرنگی هم پس از لبنیات گران شد قیمت امروز ارز، طلا، سکه و بیت کوین (۲۹ شهریور ۱۴۰۳) | دلار ۵۹,۲۰۰ تومان سود طلای سرخ ایران در جیب دیگر کشور‌ها | صادرکنندگان رسمی زعفران، گرفتار موانع ارزی سود بانکی چقدر است؟ نرخ بلیت هواپیما برای مسیر رفت و برگشت مشهد - تهران امروز (۲۹ شهریور ۱۴۰۳) چه تعداد از واحدهای مسکن ملی به سرانجام رسید؟ برای تهیه خیارشور، خیار را کیلویی چند بخریم؟ | قیمت عمده میوه و صیفی جات در مشهد (۲۹ شهریور ۱۴۰۳) تخلف میلیاردی شستا جیب بازنشستگان را خالی کرد معاون اول رئیس جمهور افزایش قیمت خودرو را تکذیب کرد استاندار خراسان رضوی: ساخت قطعات خودرو یکی از مزیت های استانی است شهردار مشهد: خودرو سازان در کیفیت و قیمت رقابت کنند آغاز به کار بیست و چهارمین نمایشگاه تخصصی خودرو مشهد با حضور ۳۰ شرکت‌+ فیلم رونمایی از «وویا فری» خودروی برقی دانگ فنگ در نمایشگاه خودروی مشهد+ ویدئو زیان انباشته سایپا و ایران‌خودرو ۲۲۴ هزار میلیارد تومان است بیست و چهارمین نمایشگاه بین‌المللی خودرو مشهد امروز افتتاح می‌شود (۲۸ شهریور ۱۴۰۳)
سرخط خبرها

نقره‌داغ شدن ۶ هزار مشتری یک صرافی رمزارز + جزئیات

  • کد خبر: ۸۲۶۹۶
  • ۱۱ مهر ۱۴۰۰ - ۱۰:۳۶
نقره‌داغ شدن ۶ هزار مشتری یک صرافی رمزارز + جزئیات
هکر‌ها موفق شدند با بهره برداری از یک حفره احراز هویت چند عاملی، به حساب‌های حدود شش هزار مشتری کوین بیس رخنه کرده و رمزارز به سرقت ببرند.

به گزارش شهرآرانیوز، این صرافی رمزارز به بلیپینگ کامپیوتر اعلام کرد تیم امنیتی کوین بیس عملیات فیشینگ گسترده‌ای را در فاصله آوریل تا اوایل ماه مه سال ۲۰۲۱ مشاهده کردند که کاربرانش را هدف گرفته بود. بعضی از کاربران ممکن است قربانی ایمیل‌های مخرب شده باشند و به هکر‌ها دسترسی به نام کاربری و کلمات عبور را داده باشند. بدتر از همه حتی کسانی که احراز هویت چند عاملی را فعال کرده بودند، به دلیل وجود حفره در سیستم این صرافی، در معرض خطر رخنه قرار گرفتند.

کوین بیس در اطلاعیه‌ای به مشتریانش خبر داد هکر‌ها از آسیب پذیری در فرآیند بازیابی حساب از طریق پیامکی بهره برداری کرده اند. این آسیب پذیری به هکر‌ها اجازه داد توکن دو مرحله‌ای را دریافت کنند که از طریق پیامک به شماره تلفن دارنده حساب ارسال می‌شود.

کوین بیس به کاربران توصیه کرد با یک کلید امنیتی در وب سایت کوین بیس و یک اپلیکیشن احراز هویت، از یک تایید دو مرحله‌ای استفاده کنند. احراز هویت پیامکی به عنوان آخرین گزینه قرار گرفته و به کاربران توصیه شده است حساب موبایل خود را برای حفاظت از خود در برابر کلاهبرداری‌های سیم سواپ یا کلاهبرداری پورت موبایل قفل کنند. کوین بیس در اوت به ۱۲۵ هزار کاربر اطلاع داده بود تنظیمات دو مرحله‌ای خود را تغییر دهند و در آن زمان گفته بود این اطلاعیه به اشتباه ارسال شده و به دلیل هک شدن نبوده است.

بر اساس گزارش انگجت، کوین بیس به مشتریانش اعلام کرد بمحض اطلاع از این حفره امنیتی، پروتکل‌های بازیابی حساب پیامکی را ترمیم کرده است. همچنین ضرر افرادی که رمزارز خود را بر اثر این آسیب پذیری از دست داده اند را جبران می‌کند.

منبع: ایسنا

گزارش خطا
ارسال نظرات
دیدگاه های ارسال شده توسط شما، پس از تائید توسط شهرآرانیوز در سایت منتشر خواهد شد.
نظراتی که حاوی توهین و افترا باشد منتشر نخواهد شد.
پربازدید
{*Start Google Analytics Code*} <-- End Google Analytics Code -->