7 Мая 2026 00:23
Новости
  9:10    19.11.2020

Криптовалютная биржа Liquid взломана, хакеры проникли в сеть компании

Криптовалютная биржа Liquid взломана, хакеры проникли в сеть компании
Один из крупнейших в мире криптовалютых обменников, Liquid, сообщил об атаке, произошедшей на прошлой неделе. В компании заявили, что 13 ноября 2020 года неизвестный злоумышленник скомпрометировал учетные записи электронной почты нескольких сотрудников и в итоге проник во внутреннюю сеть компании.
Администрация Liquid уверяет, что вторжение обнаружили до того, как хакер сумел похитить какие-либо средства. Однако, как показало расследование, злоумышленник успел украсть информацию из базы данных Liquid, в которой хранились данные пользователей биржи.

Уже подтверждено, что в руки взломщика попали такие данные, как настоящие имена пользователей, их домашние адреса, адреса электронной почты и пароли в зашифрованном виде. Так как компания все еще занимается расследованием инцидента, пока неясно, смог ли злоумышленник похить данных об удостоверениях личности пользователей, ведь все клиенты Liquid обязаны представить такие документы при совершении своей первой транзакции. 

«Мы не считаем, что существует какая-то прямая угроза для ваших учетных записей, так как мы использует надежное шифрование паролей. Тем не менее, рекомендуем всем клиентам Liquid сменить пароли и учетные данные 2ФА при первой возможности», — пишет глава компании Майк Каямори.

Заявление Liquid гласит, что причиной взлома стала компрометация поставщика доменных имен, сотрудники которого стали жертвой социальной инженерии и передали хакеру управление учетной записью Liquid. Получив контроль над этим аккаунтом, злоумышленник изменил записи DNS, направив входящий трафик на подконтрольный ему сервер. В компании говорят, что таким образом злоумышленник перенаправлял сотрудников на поддельные страницы логина и собирал учетные данные от их рабочих почтовых ящиков. Затем он использовал эти данные для доступа к почтовым аккаунтам сотрудников и дальнейшего перехода к внутренней инфраструктуре Liquid.

К сожалению, подобные атаки никак нельзя назвать редкостью. К примеру, летом 2020 года аналогичной компрометации через DNS подверглась биржа Coincheck. Тогда пользователей перенаправляли на поддельные страницы логина, и злоумышленник собрал пароли примерно от 200 учетных записей. В 2018 году от похожей атаки пострадал кошелек MyEtherWallet, а в 2017 году — биржа EtherDelta.

Источник - xakep.ru

Оставить комментарий

4 главные под байкой - Читайте также

Читайте также

4 главные под байкой

  • Дело о "преступно нажитых" €28 млн в ABLV Bank: как отменили конфискацию

    В Верховном суде (Сенате) постановили отменить решение о конфискации активов компании «KASPIANLAB LP» - более 28 миллионов евро, которые хранились на счетах в ликвидируемом банке «ABLV Bank» и отправить дело на повторное рассмотрение в Рижский окружной суд из-за нарушения права на справедливый суд.
  • Подделка паспортов - от $300 до $1500: Германия выдала организатора

    Уроженец Днепропетровщины создал преступную организацию, привлек девять участников, распределил роли и контролировал полный цикл – от изготовления до сбыта и доставки документов, - сообщает Генеральная прокуратура Украины. В частности, торговали и "латвийскими" паспортами.
  • Госконтроль: рижане переплатили за тепло €8 млн; Регулятор не обеспечил их защиту (дополнено) (3)

    Госконтроль Латвии в ходе ревизии выяснил: пока город закупает дорогое тепло у частных котельных, огромные объемы дешевой энергии от государственных ТЭЦ буквально выбрасываются в атмосферу. Из-за этого рижане переплатили почти 8 миллионов евро за отопление в сезоне 2024–2025 годов.
  • Ловушка на Getapro: как «надежный ремонтник» обманул рижан на 70 000 евро

    Прокуратура Рижского восточного округа передала в суд уголовное дело против мужчины, который подозревается в серии крупных мошенничеств под видом оказания услуг по ремонту и помощи в покупке недвижимости. Своих жертв «мастер» находил на различных мероприятиях и в социальных сетях. Кроме того, он активно предлагал свои услуги на популярном специализированном портале объявлений…

Кнопка Телеграм в байках

топ 3 под байкой - Криминальный топ 3

Криминальный топ 3

топ 3 под байкой

Рекомендованно для вас

Криминальный топ 3

Криминальный топ 3

Комментарии

Комментарии