Известен инвеститор в крипто VC компанията Hypersphere стана жертва на сложна фишинг атака, която унищожи значителна част от личните му спестявания.
Измамата, която се разгърна чрез фалшив Zoom разговор, подчерта нарастващата прецизност на тактиките за социално инженерство, насочени към професионалисти в областта на дигиталните активи.
Мехди Фарук разкри, че инцидентът започнал, когато получил на пръв поглед безобидно съобщение от познато име в Telegram. Измамникът, представящ се за човек, с когото Фарук е имал предишни контакти, уговорил среща и по-късно премина на Zoom Business, позовавайки се на причини, свързани с нормативни изисквания. Нападателите умело добавили друго име, което вдъхва доверие, за да увеличат достоверността си.
Веднъж в Zoom разговора, Фарук е бил подканен да инсталира актуализация за „аудио поправка“ след като е срещнал проблеми със звука. Тази актуализация се е оказала малуер. В рамките на минути хакерите са получили достъп до системата му, източили шест крипто портфейла и продължили да чатят чрез Telegram, сякаш нищо не се е случило.
По-късно Фарук потвърди, че оригиналният Telegram акаунт е бил компрометиран. Той свърза атаката с група, свързана с Северна Корея, известна в интернет като „dangrouspassword“.
Този случай се присъединява към нарастващия списък с инциденти, засягащи високопоставени крипто професионалисти. Само няколко седмици по-рано измамници изпратиха фалшиви писма с марката Ledger чрез USPS, за да подмамят потребителите да сканират QR кодове за фишинг. В друг случай BTC на стойност $330 милиона бяха откраднати от възрастна жертва, използвайки подобен подход за фишинг.
Експертите предупреждават, че с развитието на криптовалутите сложните кибер заплахи, насочени към вътрешни лица, се превръщат в норма, а не в изключение.
CoinMarketCap, една от най-широко използваните платформи за проследяване на крипто данни, според съобщения се сблъсква с нарушение на сигурността, като много потребители получават съмнително съобщение да потвърдят портфейлите си.
Опитът на Русия да узакони сектора на крипто майнинга се проваля, като повечето миньорите предпочитат да останат нерегистрирани въпреки новите регулации.
Иранските власти наложиха нови ограничения върху вътрешните крипто борси след мащабна кибератака срещу Nobitex, водещата платформа за търговия в страната.
Компанията за рисков капитал Paradigm се намесва в оспорваната съдебна битка с участието на Роман Сторм, съосновател на крипто миксера Tornado Cash, настоявайки съда да дефинира ясно какво означава да се управлява бизнес за превод на пари.