Взломана Bithumb, одна из крупнейших криптовалютных бирж в мире

Взломана Bithumb, одна из крупнейших криптовалютных бирж в мире

Взломана Bithumb, одна из крупнейших криптовалютных бирж в мире

Южнокорейская криптовалютная биржа Bithumb, являющаяся четвертой по величине в мире, сообщила о взломе. Пользователи заметили нечто странное еще в минувший четверг, 29 июня 2017 года, когда с их счетов начали пропадать крупные суммы (в основном Bitcoin и Ethereum).

День спустя компания официально подтвердила факт взлома в блоге, при этом не сообщив ничего конкретного. Подробности случившегося начали раскрываться лишь на этой неделе. Так, представители Bithumb рассказали местным СМИ, что неизвестные злоумышленники сумели скомпрометировать компьютер одного из сотрудников биржи, после чего получили доступ к информации о 31 800 пользователях ресурса (порядка 3% от всей пользовательской базы).

 

Южнокорейская пресса сообщает (1, 2, 3, 4), что атака произошла около 22:00 в четверг, 29 июня. Преступникам удалось похитить документы, содержащие имена пользователей, email-адреса и номера мобильных телефонов. При этом не совсем ясно, как именно злоумышленники получили доступ к аккаунтам жертв и сумели похитить денежные средства. Судя по всему, в ход пошла социальная инженерия, основанная на украденных данных, пишет xakep.ru.

Точная сумма ущерба пока неизвестна, так как расследование, к которому уже привлекли правоохранительные органы, еще не окончено. Многие пользователи сообщают о потерях крупных сумм, к примеру, один пострадавший рассказал журналистам, что лишился 10 млн вон (порядка 8700 долларов). Тем не менее, представители Bithumb пообещали выплатить 100 000 вон каждому пострадавшему (897 долларов) уже сегодня, 5 июля 2017 года. Затем, когда станет известна точная сумма причиненного пользователям ущерба, биржа начнет возмещать жертвам фактические потери. Пресса сообщает, что невзирая на этот жест доброй воли со стороны администрации Bithumb, около 100 пострадавших уже готовят коллективный судебный иск.

Напомню, что это не первое связанное с криптовалютой ограбление, о котором стало известно на этой неделе. Ранее неизвестные злоумышленники сумели перехватить контрольнад доменом Classic Ether Wallet — кошелька для криптовалюты Ethereum Classic (ETC), после чего похитили 300 000 долларов.

В России началась фишинговая кампания, приуроченная к 8 марта

Злоумышленники запустили массовую рассылку опасных «праздничных» открыток к 8 марта. В них скрыты фишинговые ссылки на ресурсы, распространяющие зловред или собирающие персональные данные. Рассылки идут через мессенджеры и социальные сети.

Такие открытки привлекают музыкальным сопровождением и интерактивными элементами, для доступа к которым предлагается перейти по ссылке.

Однако ссылка ведёт либо на фишинговый сайт, где у пользователей пытаются выманить личные данные, либо инициирует загрузку вредоносного приложения под видом праздничного контента. О кампании РИА Новости сообщили в пресс-службе платформы «Мошеловка».

Как предупреждают в «Мошеловке», к празднику активизировались и другие мошеннические схемы. В частности, злоумышленники действуют от имени курьеров и предлагают «эксклюзивные» букеты с обязательной предоплатой за доставку. После получения денег они исчезают. Чаще всего такие атаки нацелены на мужчин. У женщин же нередко пытаются выманить коды из СМС под предлогом подтверждения сообщения от «тайного поклонника».

Распространение получила и схема с «конкурсом букетов» — разновидность известного сценария с фальшивыми конкурсами и лотереями. В соцсетях создаются поддельные аккаунты якобы известных флористических студий, где объявляется розыгрыш ценных призов. Для участия пользователям предлагают оплатить «комиссию» или «взнос». Такие атаки ориентированы прежде всего на активных пользователей соцсетей.

В «Мошеловке» рекомендуют не переходить по ссылкам в сообщениях от неизвестных отправителей и проверять информацию об акциях на официальных сайтах компаний. Там также напомнили: требование предоплаты со стороны курьера — явный признак мошенничества.

RSS: Новости на портале Anti-Malware.ru