Вчера изследователят по сигурността KrebsOnSecurity съобщи, че няколко платформи за криптовалути, хоствани от популярния хостинг доставчик Godaddy, са били атакувани през последната седмица.
Според KrebsOnSecurity атаките са започнали на или около 13-ти ноември срещу платформата за търговия с криптовалути liquid.com.
Главният изпълнителен директор на Liquid Майк Каямори заяви, че GoDaddy неправилно са прехвърлили контрола върху акаунта и домейна на злонамерен индивид/група.
Каямори добави, че ходът позволява на злонамерен участник да променя DNS записите и по този начин да поеме контрол над редица вътрешни имейл акаунти. Освен това, злонамерен актьор успя да проникне частично в инфраструктурата на liquid.com и да получи достъп до хранилището на документи.
Втората жертва беше услугата за копаене на криптовалутi NiceHash, която на 18-ти ноември откри, че някои от настройките за записите за регистрация на домейн в GoDaddy са променени без разрешение, пренасочвайки за кратко имейла и уеб трафика за сайта.
NiceHash незабавно замрази средствата на всички клиенти за 24 часа, за да попречи на нападателите да ги прехвърлят, както и да провери дали са възстановили първоначалните си настройки на домейна. Компанията посъветва своите клиенти да сменят паролите си и да активират 2FA сигурност.
Социалният инженеринг, при който нападателят се представя за потребител, за да измами администраторите, се оказа популярен инструмент за престъпници, които искат да откраднат крипто.
Активен крипто трейдър, следи и новини, свързани с акции, S&P500 и злато. Деян обича да спортува активно, тренира редовно, занимава се с калистеника. Обича и да чете Sci-Fi книги, когато му остане време.
Скорошна кибератака, насочена към профил в социалните медии на правителствен служител на Обединеното кралство, подчерта продължаващите опасения относно крипто измамите онлайн.
Бивш NFT трейдър е изправен пред потенциална присъда в затвора, след като призна, че е укрил милиони печалби чрез недекларирани продажби на дигитални активи.
Изследователи в областта на киберсигурността алармират за появата на нова и все по-усъвършенствана атака, насочена към крипто общността.
Усилията на Австралия за борба с крипто измамите се засилиха, като Комисията за ценни книжа и инвестиции (ASIC) се насочи към 95 компании, за които се твърди, че са участвали в схеми, като например „pig butchering“.