Breaking: Coinmama gehackt, 450.000 mensen getroffen wereldwijd

Gepubliceerd op 16 februari 2019 om 20:28

Coinmama, een van de grootste crypto brokers ter wereld met 1.3 miljoen actieve gebruikers is getroffen door een hack.

De officiële verklaring van Coinmama onthulde dat 450.000 e-mailadressen en wachtwoorden zijn gelekt in een massale wereldwijde hackaanval met 24 websites en ongeveer 747 miljoen records.

Coinmama gaf de volgende verklaring:

“Vandaag, 15 februari 2019, werd Coinmama geïnformeerd over een lijst met e-mails en gehashte wachtwoorden die op een dark web register werden gepost. Ons beveiligingsteam onderzoekt en op basis van de beschikbare informatie geloven we dat het binnendringen beperkt is tot ongeveer 450.000 e-mailadressen en gehashte wachtwoorden van gebruikers die zich tot 5 augustus 2017 hebben geregistreerd.

Dit komt als onderdeel van een grotere inbreuk op 24 bedrijven en in totaal 747 miljoen gebruikersrecords.”

Koop veilig en snel coins op Litebit!

Koop veilig en snel  coins op Litebit!

Er zijn cryptovaluta gestolen van gebruikers (wallets). Het incident wordt nog verder onderzocht door het beveiligingsteam van Coinmama.

Niet alleen Coinmama is onderdeel van het beveiligingsincident, andere grote ketens als “Coffee meets Bagel” en “MyFitnessPal” zouden soortgelijke aanvallen hebben ondervonden.

IntSights research team leader Ariel Ainhoren legde uit:

“We zijn het nog aan het analyseren, maar het kan zijn dat hij een soort van kwetsbaarheid heeft gebruikt die rond die tijd opdook en niet werd gepatcht door deze bedrijven of een geheel nieuwe onbekende kwetsbaarheid.

Omdat de meeste van deze sites geen bekende schendingen waren, lijkt het erop dat we hier te maken hebben met een hacker die de hacks zelf heeft gedaan, en niet alleen iemand die hem van ergens anders heeft verkregen en deze nu net heeft doorverkocht.”

Op dit moment zouder er geen gebruikersnamen en wachtwoorden gelekt op het dark web zijn gebruikt door de hackers en omdat Coinmama onmiddelijk een verklaring aflegde aan zijn gebruikers konden de meeste gebruikers hun wachtwoorden wijzigen.

Als de database van Coinmama die op het dark web werd gedumpt door een kwaadwillende koper was gekocht, had dit echter kunnen leiden tot ongeautoriseerde opnames op de portefeuilles van het platform waarvoor geen voor 2 factor authenticatie is ingeschakeld (2FA).

Coinmama heeft aangegeven op korte termijn de beveiliging te versterken en de gebruikers op de hoogte te houden.

Reactie plaatsen

Reacties

Er zijn geen reacties geplaatst.