Un altro hack crittografico colpisce 9 importanti exchange russi

Un altro hack crittografico colpisce 9 importanti exchange russi

Tyler Croce Tyler Croce
Pubblicato il: Dicembre 14, 2023

Un attacco contro una serie di piattaforme di scambio di criptovalute russe ha recentemente avuto un grave attacco che ha messo a rischio la privacy (e i portafogli) di ogni utente. I ricercatori di Cybernews hanno condotto un'indagine che ha verificato le fughe di dati di almeno 9 piattaforme principali.

I dati sensibili degli utenti trapelati includono nomi completi, indirizzi IP, indirizzi e-mail, numeri di carte di credito, descrittori, software di autenticazione utilizzato e l'importo acquistato/prelevato. Oltre 500,000 persone sono state colpite dalla violazione. Sono state rese pubbliche 615,000 richieste di pagamento e 28,000 richieste di prelievo.

Le 9 piattaforme colpite sono:

  1. Sova[.]gg
  2. coinstart[.]cc
  3. tasca-scambio[.]com
  4. un momento[.]cc
  5. cripta[.]cc
  6. metka[.]cc
  7. alt-moneta[.]cc
  8. ferma[.]cc
  9. in-to[.]cc

“I dati sono stati gestiti utilizzando MongoDB che, se implementato correttamente, è un potente software di database. Tuttavia, una configurazione errata ha consentito un accesso illimitato, consentendo a terzi di accedere ed esporre i dati dello scambio crittografico", hanno affermato i ricercatori che hanno indagato sulla questione.

Per uno strano colpo di scena, i dati violati il ​​10 ottobre sono stati poi completamente distrutti con l'uso di malware. Il sito Web non ospita più i dati.

Ciò potrebbe essere dovuto al fatto che le piattaforme di criptovaluta russe vengono spesso utilizzate come veicolo per attività criminali e i dati trapelati forniscono alle autorità informazioni preziose. Sia i ricercatori che le forze dell'ordine possono utilizzare le informazioni trapelate per verificare la presenza di attività criminali.

"Per alcuni, questo potrebbe essere un momento del tipo 'non me lo aspettavo', che richiederà di rispolverare le capacità di narrazione e di cercare alibi", hanno detto i ricercatori.

Se attualmente utilizzi una di queste nove piattaforme di criptovaluta, assicurati di modificare immediatamente la password, abilitare l'autorizzazione a più fattori e controllare i tuoi account e il tuo punteggio di credito. Come consiglio personale, considera l'utilizzo di un portafoglio hardware per archiviare criptovalute, in modo che la tua criptovaluta non sia soggetta a furti proprio sotto i tuoi piedi.

Timestamp:

Di più da Detective della sicurezza