Според ZDNet, сървърите на блогърската платформа с отворен код 'Ghost' са компрометирани от хакери за добив на криптовалута като част от обширна кампания за откуп.
Злонамерените участници успяха да получат неоторизиран достъп до Ghost, използвайки някои слабости в софтуера ‘Salt‘, който се използва за управление на сървърите на компанията.
Представител на Ghost заявява, че киберпрестъпниците не са откраднали лична или финансова информация на никой от техните потребители. Вместо това, те бяха фокусирани върху криптовалути – процесът на стабилно копаене на криптовалута (обикновено монети за поверителност подобни на Monero).
Разработчиците на Ghost усетиха жегата, когато процесорите на компанията се пренатовариха поради масивна операция за добив на крипто. Те свалиха всички сървъри и ги върнаха онлайн след като системите бяха оправени.
Преди това хакерите успяха да нарушат сървърите на операционната система ‘LineageOS‘, разчитайки на същите уязвимости като тези при Salt.
Един експерт по киберсигурност предупреждава, че кампанията заплашва банки и Fortune 500 компании.
Сложната кибератака, насочена към резервните сметки на централната банка на Бразилия, доведе до кражба на над $140 милиона (800 милиона реала), голяма част от които…
Зловреден проект с отворен код в GitHub, маскиран като бот за търговия със Solana, е компрометирал портфейлите на потребители, според доклад от 2 юли 2025 г. на компанията за киберсигурност SlowMist.
Първата половина на 2025 г. се превърна в най-разрушителния шестмесечен период в историята на криптовалутите, като според нови данни са откраднати над $2.1 милиарда в над 75 отделни случая.
Нов вид кибератаки се разпространява в крипто медиите, като използва изскачащи прозорци на сайтове и съобщения за свързване с портфейли, вместо бъгове в смарт договорите.