Взломана Bithumb, одна из крупнейших криптовалютных бирж в мире

Взломана Bithumb, одна из крупнейших криптовалютных бирж в мире

Взломана Bithumb, одна из крупнейших криптовалютных бирж в мире

Южнокорейская криптовалютная биржа Bithumb, являющаяся четвертой по величине в мире, сообщила о взломе. Пользователи заметили нечто странное еще в минувший четверг, 29 июня 2017 года, когда с их счетов начали пропадать крупные суммы (в основном Bitcoin и Ethereum).

День спустя компания официально подтвердила факт взлома в блоге, при этом не сообщив ничего конкретного. Подробности случившегося начали раскрываться лишь на этой неделе. Так, представители Bithumb рассказали местным СМИ, что неизвестные злоумышленники сумели скомпрометировать компьютер одного из сотрудников биржи, после чего получили доступ к информации о 31 800 пользователях ресурса (порядка 3% от всей пользовательской базы).

 

Южнокорейская пресса сообщает (1, 2, 3, 4), что атака произошла около 22:00 в четверг, 29 июня. Преступникам удалось похитить документы, содержащие имена пользователей, email-адреса и номера мобильных телефонов. При этом не совсем ясно, как именно злоумышленники получили доступ к аккаунтам жертв и сумели похитить денежные средства. Судя по всему, в ход пошла социальная инженерия, основанная на украденных данных, пишет xakep.ru.

Точная сумма ущерба пока неизвестна, так как расследование, к которому уже привлекли правоохранительные органы, еще не окончено. Многие пользователи сообщают о потерях крупных сумм, к примеру, один пострадавший рассказал журналистам, что лишился 10 млн вон (порядка 8700 долларов). Тем не менее, представители Bithumb пообещали выплатить 100 000 вон каждому пострадавшему (897 долларов) уже сегодня, 5 июля 2017 года. Затем, когда станет известна точная сумма причиненного пользователям ущерба, биржа начнет возмещать жертвам фактические потери. Пресса сообщает, что невзирая на этот жест доброй воли со стороны администрации Bithumb, около 100 пострадавших уже готовят коллективный судебный иск.

Напомню, что это не первое связанное с криптовалютой ограбление, о котором стало известно на этой неделе. Ранее неизвестные злоумышленники сумели перехватить контрольнад доменом Classic Ether Wallet — кошелька для криптовалюты Ethereum Classic (ETC), после чего похитили 300 000 долларов.

Российским сайтам готовят штрафы до 700 тысяч за иностранную аутентификацию

Госдума окончательно одобрила законопроект, который вводит новые штрафы для владельцев сайтов и онлайн-сервисов. Под удар попадают площадки, которые продолжают использовать зарубежные способы аутентификации пользователей вместо предусмотренных российским законодательством механизмов. Документ принят сразу во втором и третьем чтениях.

Согласно новым нормам, сайты и сервисы должны обеспечивать аутентификацию пользователей через российский номер телефона, портал «Госуслуги», Единую биометрическую систему или другие российские информационные системы, принадлежащие гражданам или компаниям РФ.

Если ресурс продолжит использовать для входа иностранные сервисы или зарубежную электронную почту в качестве механизма аутентификации, владельцу может грозить серьёзный штраф. Для юридических лиц он составит от 500 до 700 тысяч рублей. Для должностных лиц предусмотрены штрафы от 30 до 50 тысяч рублей, для граждан — от 10 до 20 тысяч рублей.

Закон также усиливает ответственность для владельцев интернет-платформ с рекомендательными алгоритмами. Штрафы предусмотрены за сбор информации о предпочтениях пользователей с нарушением законодательства, отсутствие уведомлений о работе рекомендательных систем, а также за непубликацию правил их использования и контактных данных для юридически значимых обращений.

Размер санкций здесь такой же — до 700 тысяч рублей для юридических лиц. При повторном нарушении штрафы могут вырасти до 1,4 млн рублей.

Отдельный блок поправок касается операторов связи. Для них вводится ответственность за нарушение правил взаимодействия с правоохранительными органами во время оперативно-разыскных мероприятий и мероприятий по обеспечению безопасности.

Если оператор нарушит установленный порядок или раскроет методы проведения таких мероприятий, компании может грозить штраф от 3 до 5 млн рублей.

За повторные нарушения наказание станет ещё жёстче. В этом случае может применяться оборотный штраф в размере до 3% годовой выручки. При этом минимальный порог санкций повышается с 1 млн до 10 млн рублей.

RSS: Новости на портале Anti-Malware.ru