Ще один криптозлом вплинув на 9 основних російських бірж

Ще один криптозлом вплинув на 9 основних російських бірж

Тайлер Кросс Тайлер Кросс
Опубліковано: 14 Грудня, 2023

Атака на низку російських платформ обміну криптовалютою нещодавно призвела до серйозного зламу, який поставив під загрозу конфіденційність (і гаманці) кожного користувача. Дослідники з Cybernews провели розслідування, яке підтвердило витік даних щонайменше з 9 основних платформ.

Витік конфіденційних даних користувачів включає повні імена, IP-адреси, адреси електронної пошти, номери кредитних карток, дескриптори, використане програмне забезпечення автентифікації та суму покупки/зняття. Понад 500,000 615,000 людей постраждали від порушення. Було оприлюднено 28,000 XNUMX платіжних запитів і XNUMX XNUMX запитів на зняття коштів.

9 платформ, які потрапили під удар:

  1. Сова[.]гг
  2. coinstart[.]cc
  3. pocket-exchange[.]com
  4. onemoment[.]cc
  5. cripta[.]cc
  6. metka[.]cc
  7. альт-монет[.]cc
  8. ferma[.]cc
  9. in-to[.]cc

«Дані оброблялися за допомогою MongoDB, яка за правильного впровадження є потужним програмним забезпеченням для баз даних. Однак неправильна конфігурація забезпечила необмежений доступ, дозволяючи третім сторонам отримувати доступ і розкривати дані криптообміну», — заявили дослідники, які досліджували це питання.

За дивним поворотом подій дані, які були зламані 10 жовтня, були повністю знищені за допомогою шкідливого програмного забезпечення. Веб-сайт більше не розміщує дані взагалі.

Можливо, це пов’язано з тим, що російські криптовалютні платформи часто використовуються як засіб злочинної діяльності, а витік даних надає владі цінну інформацію. Як дослідники, так і правоохоронні органи можуть використовувати витік інформації для перевірки злочинної діяльності.

«Для деяких це може бути моментом «я цього не передбачав», який потребуватиме прибрати пил із навичок оповідання та шукати алібі», — кажуть дослідники.

Якщо ви зараз використовуєте одну з цих дев’яти криптовалютних платформ, переконайтеся, що ви негайно змінили свій пароль, увімкнули багатофакторну авторизацію та спостерігали за своїми обліковими записами та кредитним рейтингом. Як особисту пораду, подумайте про використання апаратного гаманця для зберігання криптовалюти, щоб вашу криптовалюту не вкрали прямо з-під вас.

Часова мітка:

Більше від Детективи безпеки