15 Апреля 2024 21:16
Новости
  9:10    19.11.2020

Криптовалютная биржа Liquid взломана, хакеры проникли в сеть компании

Криптовалютная биржа Liquid взломана, хакеры проникли в сеть компании
Один из крупнейших в мире криптовалютых обменников, Liquid, сообщил об атаке, произошедшей на прошлой неделе. В компании заявили, что 13 ноября 2020 года неизвестный злоумышленник скомпрометировал учетные записи электронной почты нескольких сотрудников и в итоге проник во внутреннюю сеть компании.
Администрация Liquid уверяет, что вторжение обнаружили до того, как хакер сумел похитить какие-либо средства. Однако, как показало расследование, злоумышленник успел украсть информацию из базы данных Liquid, в которой хранились данные пользователей биржи.

Уже подтверждено, что в руки взломщика попали такие данные, как настоящие имена пользователей, их домашние адреса, адреса электронной почты и пароли в зашифрованном виде. Так как компания все еще занимается расследованием инцидента, пока неясно, смог ли злоумышленник похить данных об удостоверениях личности пользователей, ведь все клиенты Liquid обязаны представить такие документы при совершении своей первой транзакции. 

«Мы не считаем, что существует какая-то прямая угроза для ваших учетных записей, так как мы использует надежное шифрование паролей. Тем не менее, рекомендуем всем клиентам Liquid сменить пароли и учетные данные 2ФА при первой возможности», — пишет глава компании Майк Каямори.

Заявление Liquid гласит, что причиной взлома стала компрометация поставщика доменных имен, сотрудники которого стали жертвой социальной инженерии и передали хакеру управление учетной записью Liquid. Получив контроль над этим аккаунтом, злоумышленник изменил записи DNS, направив входящий трафик на подконтрольный ему сервер. В компании говорят, что таким образом злоумышленник перенаправлял сотрудников на поддельные страницы логина и собирал учетные данные от их рабочих почтовых ящиков. Затем он использовал эти данные для доступа к почтовым аккаунтам сотрудников и дальнейшего перехода к внутренней инфраструктуре Liquid.

К сожалению, подобные атаки никак нельзя назвать редкостью. К примеру, летом 2020 года аналогичной компрометации через DNS подверглась биржа Coincheck. Тогда пользователей перенаправляли на поддельные страницы логина, и злоумышленник собрал пароли примерно от 200 учетных записей. В 2018 году от похожей атаки пострадал кошелек MyEtherWallet, а в 2017 году — биржа EtherDelta.

Источник - xakep.ru

Оставить комментарий

4 главные под байкой - Читайте также

Читайте также

4 главные под байкой

  • Задержание наркодилеров: изъяты наркотики, грибы, деньги и 3 BMW (видео, фото) (36)

    На этой неделе правоохранители Рижского регионального управления Госполиции с привлечением антитеррористического подразделения «Омега» и батальона специального назначения задержали в Риге и Берги четырех лиц, связанных с оборотом наркотиков. Во время обысков были изъяты кокаин, марихуана, галлюциногенные грибы и амфетамин. Кроме того, изъято 27 830 евро, которые, скорее всего, были получены…
  • Дело о взятке: Вашкевич получил 6 лет; приговор обжалуют (3)

    Бывший руководитель Таможенного управления по уголовным делам Владимир Вашкевич обжалует приговор суда первой инстанции, которым его приговорили к шести годам лишения свободы за коррупционные преступления, сообщила  его адвокат Елена Квятковская.
  • Отмыли 2 млрд: обыски в Литве и Латвии; задержано 18 человек (дополнено) (10)

    В Латвии и Литве задержаны 2 подозреваемых, которым вменяется широкомасштабная легализация денег, полученных преступным путем. В частности, "прачек" подозревают в легализации 15 миллионов, которые были получены с помощью фиктивной реновации зданий в Италии, - сообщает eurojust.europa.eu
  • Нарколаборатория в Польше: изъято 100 кг "кристалла", задержаны 3 латвийца (видео) (9)

    Сотрудники Центрального бюро расследований полиции Польши (CBSP) при содействии районной прокуратуры Катовице (Силезское воеводство) и Карпатского пограничного отряда задержали группу из пяти человек, подозреваемую в производстве и распространении наркотических и психотропных веществ. Полиция ликвидировала подпольную нарколабораторию, изъяла оборудование и прекурсоры, конфисковала около 100 кг  вещества клефедрона, а также 1,9 кг…

Кнопка Телеграм в байках

топ 3 под байкой - Криминальный топ 3

Криминальный топ 3

топ 3 под байкой

  • Ипотека: госгарантия для жилья вырастет; какие сейчас есть субсидии (12)

    Вступили в силу поправки к правилам Кабинета министров о государственной помощи в приобретении или строительстве жилых помещений. Увеличена государственная гарантия семьям в регионах Латвии, а также максимальная сумма сделки, разрешенная в рамках программ поддержки.
  • Афера JuicyFields: ущерб на 645 млн.; прошли аресты в Латвии

    Правоохранительные органы европейских стран в ходе совместной операции задержала девять человек, подозреваемых в участии в крупной схеме мошенничества, жертвами которой стали более 180 тысяч инвесторов. Им обещали большие прибыли от выращивания медицинской марихуаны, сообщает Европол.
  • Пожар на Меркеля: владелец хостела объявлен в розыск

    Рижский городской суд принял решение арестовать и объявил в розыск предпринимателя Эрнеста Риекстса, обвиняемого по уголовному делу о трагическом пожаре в нелегальном хостеле на улице Меркеля в Риге. Сам бизнесмен перестал появляться на судебных заседаниях, рассмотрение дела прервано.

Рекомендованно для вас

Криминальный топ 3

Криминальный топ 3

Комментарии

Комментарии