Криптовалютная биржа Liquid взломана, хакеры проникли в сеть компании - «Новости»
sitename
Между Apple и Илоном Маском разгорелся конфликт из-за мобильной спутниковой связи - «Новости сети»
Между Apple и Илоном Маском разгорелся конфликт из-за мобильной спутниковой связи - «Новости сети»
Ryzen 9 9950X3D с помощью обычного утюга и лески заставили разогнаться почти до 6 ГГц - «Новости сети»
Ryzen 9 9950X3D с помощью обычного утюга и лески заставили разогнаться почти до 6 ГГц - «Новости сети»
Билл Гейтс хотел бы превратить Microsoft в ИИ-компанию и заработать миллиарды на «эскизных идеях» - «Новости сети»
Билл Гейтс хотел бы превратить Microsoft в ИИ-компанию и заработать миллиарды на «эскизных идеях» - «Новости сети»
«Самое брутальное зрелище в галактике»: новый геймплейный трейлер подтвердил дату выхода безжалостного боевика Kiborg от российских разработчиков - «Новости сети»
«Самое брутальное зрелище в галактике»: новый геймплейный трейлер подтвердил дату выхода безжалостного боевика Kiborg от российских разработчиков - «Новости сети»
Найден новый простой способ установки Windows 11 без учётной записи Microsoft - «Новости сети»
Найден новый простой способ установки Windows 11 без учётной записи Microsoft - «Новости сети»
Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешей - «Новости»
Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешей - «Новости»
Shedding Zmiy использует руткит Puma для атак на российские организации - «Новости»
Shedding Zmiy использует руткит Puma для атак на российские организации - «Новости»
Шпионская хак-группа RedCurl создала собственное вымогательское ПО - «Новости»
Шпионская хак-группа RedCurl создала собственное вымогательское ПО - «Новости»
Mozilla предупреждает: Firefox для Windows уязвим перед побегом из песочницы - «Новости»
Mozilla предупреждает: Firefox для Windows уязвим перед побегом из песочницы - «Новости»
ИБ-специалисты взломали инфраструктуру вымогательской группы BlackLock - «Новости»
ИБ-специалисты взломали инфраструктуру вымогательской группы BlackLock - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Криптовалютная биржа Liquid взломана, хакеры проникли в сеть компании - «Новости»

Один из крупнейших в мире  криптовалютых обменников, Liquid, сообщил об атаке, произошедшей на прошлой неделе. В компании заявили, что 13 ноября 2020 года неизвестный злоумышленник скомпрометировал учетные записи электронной почты нескольких сотрудников и в итоге проник во внутреннюю сеть компании.


Администрация Liquid уверяет, что вторжение обнаружили до того, как хакер сумел похитить какие-либо средства. Однако, как показало расследование, злоумышленник успел украсть информацию из базы данных Liquid, в которой хранились данные пользователей биржи.


Уже подтверждено, что в руки взломщика попали такие данные, как настоящие имена пользователей, их домашние адреса, адреса электронной почты и пароли в зашифрованном виде. Так как компания все еще занимается расследованием инцидента, пока неясно, смог ли злоумышленник похить данных об удостоверениях личности пользователей, ведь все клиенты  Liquid обязаны представить такие документы при совершении своей первой транзакции.


«Мы не считаем, что существует какая-то прямая угроза для ваших учетных записей, так как мы использует надежное шифрование паролей. Тем не менее, рекомендуем всем клиентам Liquid сменить пароли и учетные данные 2ФА при первой возможности», — пишет глава компании  Майк Каямори.


Заявление Liquid гласит, что причиной взлома стала компрометация поставщика доменных имен, сотрудники которого стали жертвой социальной инженерии и передали хакеру управление учетной записью Liquid. Получив контроль над этим аккаунтом, злоумышленник изменил записи DNS, направив входящий трафик на подконтрольный ему сервер. В компании говорят, что таким образом злоумышленник перенаправлял сотрудников на поддельные страницы логина и собирал учетные данные от их рабочих почтовых ящиков. Затем он использовал эти данные для доступа к почтовым аккаунтам сотрудников и дальнейшего перехода к внутренней инфраструктуре Liquid.


К сожалению, подобные атаки никак нельзя назвать редкостью. К примеру, летом 2020 года аналогичной компрометации через DNS подверглась биржа Coincheck. Тогда пользователей перенаправляли на поддельные страницы логина, и злоумышленник собрал пароли примерно от 200 учетных записей. В 2018 году от похожей атаки пострадал кошелек MyEtherWallet, а в 2017 году — биржа EtherDelta.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Один из крупнейших в мире криптовалютых обменников, Liquid, сообщил об атаке, произошедшей на прошлой неделе. В компании заявили, что 13 ноября 2020 года неизвестный злоумышленник скомпрометировал учетные записи электронной почты нескольких сотрудников и в итоге проник во внутреннюю сеть компании. Администрация Liquid уверяет, что вторжение обнаружили до того, как хакер сумел похитить какие-либо средства. Однако, как показало расследование, злоумышленник успел украсть информацию из базы данных Liquid, в которой хранились данные пользователей биржи. Уже подтверждено, что в руки взломщика попали такие данные, как настоящие имена пользователей, их домашние адреса, адреса электронной почты и пароли в зашифрованном виде. Так как компания все еще занимается расследованием инцидента, пока неясно, смог ли злоумышленник похить данных об удостоверениях личности пользователей, ведь все клиенты Liquid обязаны представить такие документы при совершении своей первой транзакции. «Мы не считаем, что существует какая-то прямая угроза для ваших учетных записей, так как мы использует надежное шифрование паролей. Тем не менее, рекомендуем всем клиентам Liquid сменить пароли и учетные данные 2ФА при первой возможности», — пишет глава компании Майк Каямори. Заявление Liquid гласит, что причиной взлома стала компрометация поставщика доменных имен, сотрудники которого стали жертвой социальной инженерии и передали хакеру управление учетной записью Liquid. Получив контроль над этим аккаунтом, злоумышленник изменил записи DNS, направив входящий трафик на подконтрольный ему сервер. В компании говорят, что таким образом злоумышленник перенаправлял сотрудников на поддельные страницы логина и собирал учетные данные от их рабочих почтовых ящиков. Затем он использовал эти данные для доступа к почтовым аккаунтам сотрудников и дальнейшего перехода к внутренней инфраструктуре Liquid. К сожалению, подобные атаки никак нельзя назвать редкостью. К примеру, летом 2020 года аналогичной компрометации через DNS подверглась биржа Coincheck. Тогда пользователей перенаправляли на поддельные страницы логина, и злоумышленник собрал пароли примерно от 200 учетных записей. В 2018 году от похожей атаки пострадал кошелек MyEtherWallet, а в 2017 году — биржа EtherDelta.
CSS

Смотрите также


А что там на главной? )))



Комментарии )))



Войти через: