follow us on twitter . like us on facebook . follow us on instagram . subscribe to our youtube channel . announcements on telegram channel . ask urgent question ONLY . Subscribe to our reddit . Altcoins Talks Shop Shop


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here Ads bidding Bidding Open

Author Topic: Криптовалютная биржа Liquid взломана.  (Read 1533 times)

Offline elusive1

  • Sr. Member
  • *
  • *
  • Activity: 321
  • points:
    284
  • Karma: 2
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: November 25, 2020, 02:53:39 PM
    • View Profile

  • Total Badges: 11
    Badges: (View All)
    10 Posts First Post Third year Anniversary
Криптовалютная биржа Liquid взломана.
« on: November 25, 2020, 02:11:12 PM »
Один из крупнейших в мире  криптовалютых обменников, Liquid, сообщил об атаке, произошедшей на прошлой неделе. В компании заявили, что 13 ноября 2020 года неизвестный злоумышленник скомпрометировал учетные записи электронной почты нескольких сотрудников и в итоге проник во внутреннюю сеть компании.

Администрация Liquid уверяет, что вторжение обнаружили до того, как хакер сумел похитить какие-либо средства. Однако, как показало расследование, злоумышленник успел украсть информацию из базы данных Liquid, в которой хранились данные пользователей биржи.

Уже подтверждено, что в руки взломщика попали такие данные, как настоящие имена пользователей, их домашние адреса, адреса электронной почты и пароли в зашифрованном виде. Так как компания все еще занимается расследованием инцидента, пока неясно, смог ли злоумышленник похить данных об удостоверениях личности пользователей, ведь все клиенты  Liquid обязаны представить такие документы при совершении своей первой транзакции.

«Мы не считаем, что существует какая-то прямая угроза для ваших учетных записей, так как мы использует надежное шифрование паролей. Тем не менее, рекомендуем всем клиентам Liquid сменить пароли и учетные данные 2ФА при первой возможности», — пишет глава компании  Майк Каямори.
Заявление Liquid гласит, что причиной взлома стала компрометация поставщика доменных имен, сотрудники которого стали жертвой социальной инженерии и передали хакеру управление учетной записью Liquid. Получив контроль над этим аккаунтом, злоумышленник изменил записи DNS, направив входящий трафик на подконтрольный ему сервер. В компании говорят, что таким образом злоумышленник перенаправлял сотрудников на поддельные страницы логина и собирал учетные данные от их рабочих почтовых ящиков. Затем он использовал эти данные для доступа к почтовым аккаунтам сотрудников и дальнейшего перехода к внутренней инфраструктуре Liquid.

К сожалению, подобные атаки никак нельзя назвать редкостью. К примеру, летом 2020 года аналогичной компрометации через DNS подверглась биржа Coincheck. Тогда пользователей перенаправляли на поддельные страницы логина, и злоумышленник собрал пароли примерно от 200 учетных записей. В 2018 году от похожей атаки пострадал кошелек MyEtherWallet, а в 2017 году — биржа EtherDelta.



Источник: https://xakep.ru/2020/11/18/liquid-hacked/

Altcoins Talks - Cryptocurrency Forum

Криптовалютная биржа Liquid взломана.
« on: November 25, 2020, 02:11:12 PM »

This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here Ads bidding Bidding Open


 

ETH & ERC20 Tokens Donations: 0x2143F7146F0AadC0F9d85ea98F23273Da0e002Ab
BNB & BEP20 Tokens Donations: 0xcbDAB774B5659cB905d4db5487F9e2057b96147F
BTC Donations: bc1qjf99wr3dz9jn9fr43q28x0r50zeyxewcq8swng
BTC Tips for Moderators: 1Pz1S3d4Aiq7QE4m3MmuoUPEvKaAYbZRoG
Powered by SMFPacks Social Login Mod