Tusindvis af kunder bestjålet: Hackere har i det skjulte lænset verdens største kryptobørs for kryptovaluta

Tusindvis af kunder hos verdens største kryptobørs, Coinbase, er blevet lænset for valuta i det skjulte af hackere, der har haft adgang til konti i flere måneder.

Artikel top billede

(Foto: Computerworld)

Hackere har i det skjulte gennem flere måneder lænset mindst 6.000 kundekonti hos verdens største kryptobørs, Coinbase Global, for valuta.

Hackerne har haft adgang til de mange konti fra marts og frem til slutningen af maj, meddeler Coinbase i et brev, som selskabet har sendt til de berørte kunder.

“Mindst 6.000 Coinbase-kunder har fået fjernet midler fra deres konti,” meddeler selskabet.

Coinbase peger på, at hackerne for at få adgang har anvendt mail-adresser, passwords og et til kontoen tilknyttet telefonnummer, ligesom det har været nødvendigt, at hackerne har haft adgang til kundernes mail-konto.

“Vi har ikke været i stand til definitivt at konkludere, hvordan tredje part har fået adgang til denne information,” skriver Coinbase.

Ifølge selskabet involverer denne type kampagner dog typisk ‘phishing-angreb eller andre former for social engineering-teknikker, der skal snyde kunder til at røbe deres login-oplysninger,” hedder det.

Coinbase har ‘ikke fundet bevis for, at tredjepart har opsamlet oplysningerne fra Coinbase.”

Hackerne anvendte oplysningerne til at udnytte en sårbarhed i Coinbases SMS Account Recovery-system til at få tilsendt en tofaktor-token per sms, så de herved kunne logge sig ind.

Selskabet meddeler, at denne sårbarhed nu er patchet, og at alle de ramte kunder vil modtage kompensation for deres tab.

Du kan læse hele brevet, som Coinbase har sendt til sine kunder her.

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Analytiker til Security Operations Center i Cyberdivisionen

    Københavnsområdet

    Netcompany A/S

    Managing Architect

    Midtjylland

    Det Kongelige Danske Kunstakademis Skoler

    Vi søger en IT-konsulent på Det Kongelige Akademi – Arkitektur, Design, Konservering

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger dygtig medarbejder til forvaltning af samfundskritiske IT-systemer i Forsvaret

    Københavnsområdet

    Navnenyt fra it-Danmark

    Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S

    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job