Des données limitées ont été mises à la disposition d’acteurs malveillants après qu’un employé de Coinbase ait été victime d’une fausse attaque par SMS.
Un employé de Coinbase a été ciblé avec succès par des attaquants.
Le 17 février 2023, la bourse de crypto-monnaies Coinbase a publié un billet de blog sur une récente attaque par SMS, dont un employé a été victime. L’attaque, menée à l’aide de tactiques d’ingénierie sociale, a eu lieu le 5 février, avec un certain nombre d’employés initialement ciblés.
Dans le billet de blog de Coinbase, rédigé par Jeff Lunglhofer, il est indiqué qu’une « quantité limitée de données » a été exposée lors de l’attaque. Ces données comprenaient « les noms des employés, les adresses e-mail et certains numéros de téléphone ».
Alors que la plupart des employés ciblés ont évité l’arnaque, une personne a réagi à la fausse alerte. Après avoir cliqué sur le lien fourni dans le SMS, l’employé a fourni ses informations d’identification à une fausse page Web de connexion, que l’attaquant a ensuite utilisée pour essayer d’accéder à son compte Coinbase.
Lunglhofer a écrit que l’attaquant « a tenté à plusieurs reprises d’obtenir un accès à distance à Coinbase », mais heureusement, cela ne s’est pas produit.
Coinbase a réussi à contenir l’attaque
Dans le post susmentionné, Lunglhofer a déclaré que Coinbase a pu arrêter l’attaque avant que les opérateurs n’obtiennent un accès direct au système. En fait, l’équipe de réponse aux incidents de sécurité informatique (CSIRT) de Coinbase a détecté et combattu l’attaque dix minutes seulement après son début. Le système de gestion des incidents et des événements de sécurité (SIEM) de Coinbase a alerté le CSIRT d’une activité inhabituelle dans un court laps de temps, ce qui a permis à l’équipe d’atténuer rapidement le problème.
De plus, il était écrit dans le post qu' »aucun fonds ou information client n’a été touché » pendant l’attaque. Donc, dans l’ensemble, cette attaque était relativement petite et n’a pas fait beaucoup de dégâts.
Coinbase a également déclaré qu’elle « croit en la transparence, et nous voulons que nos employés, nos clients et la communauté entendent les détails de cette attaque et partagent les tactiques, techniques et procédures (TTP) utilisées par cet adversaire, afin que chacun puisse mieux se protéger. »
Coinbase cherche à tirer les leçons de cette attaque
Dans son billet de blog concernant cet incident, Lunglhofer a écrit qu’il y avait quelque chose à apprendre, et qu' »en parlant ouvertement de problèmes de sécurité comme celui-ci », la communauté Coinbase peut être rendue « plus sûre et plus consciente de la sécurité. »
Lunglhofer a également noté que cette attaque a eu lieu en raison d’un manque de connaissances, déclarant que « les clients, les employés et les gens partout doivent être mieux formés. »
Coinbase n’est pas étranger aux cyberattaques
Ce n’est pas du tout la première fois que Coinbase est la cible de cybercriminels. Cette bourse de crypto-monnaies a été ciblée par et a souffert de diverses attaques dans le passé, et il y a de fortes chances qu’elle continue à le faire à l’avenir.
