Взломана Bithumb, одна из крупнейших криптовалютных бирж в мире

Взломана Bithumb, одна из крупнейших криптовалютных бирж в мире

Взломана Bithumb, одна из крупнейших криптовалютных бирж в мире

Южнокорейская криптовалютная биржа Bithumb, являющаяся четвертой по величине в мире, сообщила о взломе. Пользователи заметили нечто странное еще в минувший четверг, 29 июня 2017 года, когда с их счетов начали пропадать крупные суммы (в основном Bitcoin и Ethereum).

День спустя компания официально подтвердила факт взлома в блоге, при этом не сообщив ничего конкретного. Подробности случившегося начали раскрываться лишь на этой неделе. Так, представители Bithumb рассказали местным СМИ, что неизвестные злоумышленники сумели скомпрометировать компьютер одного из сотрудников биржи, после чего получили доступ к информации о 31 800 пользователях ресурса (порядка 3% от всей пользовательской базы).

 

Южнокорейская пресса сообщает (1, 2, 3, 4), что атака произошла около 22:00 в четверг, 29 июня. Преступникам удалось похитить документы, содержащие имена пользователей, email-адреса и номера мобильных телефонов. При этом не совсем ясно, как именно злоумышленники получили доступ к аккаунтам жертв и сумели похитить денежные средства. Судя по всему, в ход пошла социальная инженерия, основанная на украденных данных, пишет xakep.ru.

Точная сумма ущерба пока неизвестна, так как расследование, к которому уже привлекли правоохранительные органы, еще не окончено. Многие пользователи сообщают о потерях крупных сумм, к примеру, один пострадавший рассказал журналистам, что лишился 10 млн вон (порядка 8700 долларов). Тем не менее, представители Bithumb пообещали выплатить 100 000 вон каждому пострадавшему (897 долларов) уже сегодня, 5 июля 2017 года. Затем, когда станет известна точная сумма причиненного пользователям ущерба, биржа начнет возмещать жертвам фактические потери. Пресса сообщает, что невзирая на этот жест доброй воли со стороны администрации Bithumb, около 100 пострадавших уже готовят коллективный судебный иск.

Напомню, что это не первое связанное с криптовалютой ограбление, о котором стало известно на этой неделе. Ранее неизвестные злоумышленники сумели перехватить контрольнад доменом Classic Ether Wallet — кошелька для криптовалюты Ethereum Classic (ETC), после чего похитили 300 000 долларов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

РТ Х: в России представили новый облачный сервис для отражения кибератак

Компания Positive Technologies представила новый облачный сервис под названием РТ Х — платформу для мониторинга безопасности и реагирования на кибератаки. РТ Х предназначен для организаций, которым нужно быстро усилить защиту без развёртывания собственного SOC и покупки новых продуктов для ИБ.

РТ Х работает круглосуточно и сочетает автоматический анализ с участием специалистов компании. По сути, это комплексный сервис, который помогает обнаруживать и предотвращать кибератаки в режиме реального времени.

В Positive Technologies отмечают, что создание собственной службы кибербезопасности обычно требует больших затрат и времени. Новая платформа, по словам управляющего директора компании Алексея Новикова, должна упростить этот процесс и дать компаниям возможность оперативно снизить риски.

Особенность РТ Х в том, что его эффективность можно проверить на практике — в ходе кибериспытаний на платформе Standoff Bug Bounty. Если независимым исследователям удастся успешно провести атаку, Positive Technologies обязуется выплатить вознаграждение. Перед испытаниями клиент получает рекомендации по базовым мерам защиты — так называемому «киберминимуму».

Решение может быть полезно как компаниям, недавно пережившим кибератаку, так и тем, кто только выстраивает систему информационной безопасности. Для крупных организаций с уже работающими SOC РТ Х может служить дополнительным инструментом проверки надёжности защиты.

Платформа использует технологии машинного обучения, систему поведенческого анализа сетевого трафика PT NAD, песочницу PT Sandbox, решения для управления уязвимостями MaxPatrol VM, мониторинга событий и реагирования на инциденты MaxPatrol SIEM, а также агент MaxPatrol EDR для защиты конечных устройств.

РТ Х доступна в двух вариантах: Base и Pro. Первая рассчитана на отражение типовых атак и ошибок конфигураций, вторая — на противодействие более сложным угрозам, включая действия опытных киберпреступников и хактивистов.

По данным исследования консалтинговой компании «Б1», российский рынок информационной безопасности в 2024 году достиг примерно 300 млрд рублей, увеличившись на 56% за два года.

Россия при этом остаётся одной из главных целей для кибератак: с середины 2024 года по осень 2025-го на неё пришлось до 16% всех успешных атак в мире. Эксперты ожидают, что к концу года число инцидентов вырастет ещё на 20–45%.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru