Вы здесь

Три крупные биржи криптовалют стали жертвами хакерской атаки

Биржа криптовалют Huobi возможно скрыла факт утечки данных пользователей, попавших в руки хакеров. Об этом свидетельствует появление все большего количества предложений по продаже персональных телефонных номеров клиентов компании, вместе с историей текстовых сообщений, сопровождающих вывод и пополнение средств.

Очевидно в Huobi решили, что похищенная информация не представляет угрозы, поэтому обошли утечку молчанием, хакеры также низко ценят добытые данные, продавая информацию по 30 центов за клиента.

Эксперты ожидают в скором времени появления в дакрнете баз Binance, отказавшейся выкупать их у шантажиста. Биржа отвергает утверждение злоумышленника об успешно проведенной атаке. Однако хакеры вновь напомнили компании о себе, захватив домен европейского филиала Binance Jersey.

Доказательством хака стали сообщения в твиттер-аккаунте биржи, злоумышленники проявили «благородство» не став использовать захват для фишинговой рассылки, но намекнули ее владельцу Чанпенг Чжао о необходимости вознаграждения такого поступка.

Утечка персональных данных, распространенное явление для бирж криптовалют, в котором они редко признаются, но криптоброкер №1 решил сломать этот стереотип. Компания Coinbase сообщила, что случайно хранила пароли 3500 пользователей в незащищенном, текстовом виде, отраженном в журналах логов серверов.

При желании хакеры могли легко получить доступ к информации о пароле и персональных данных пользователя: номера телефона, адреса проживания и электронной почты.
Проблема коснулась малого числа клиентов у которых был отключен JavaScript или его браузер выдавал ошибку React.js. В этом случае при доступе на биржу, пароль сохранялся в текстовом виде журнала сервиса, так как форма заполнения имела простой формат HTML.

После исправления бага, компания связалась со всеми «пострадавшими», уведомив их, что сбросила пароли аккаунтов. Также был проведен анализ журналов на серверах, который не установил несанкционированного доступа.

Биржа: 
227 / 0
Аватар пользователя Иван Петров
Публикацию добавил: Иван Петров
Дата публикации: сб, 08/17/2019 - 09:45

Добавить комментарий