Пользователи биржи Binance подверглись фишинговой атаке

Пользователи биржи Binance подверглись фишинговой атаке

Пользователи биржи Binance подверглись фишинговой атаке

Представители криптовалютной биржи Binance опубликовали объяснения относительно недавнего инцидента, в ходе которого злоумышленникам удалось получить доступ к некоторым аккаунтам. На данный момент средства пользователей находятся в безопасности, несанкционированные операции приостановлены, а слухи о компрометации биржи не подтвердились.

Оказалось, что все дело в банальных фишинговых схемах, о которых постоянно предупреждают пользователей. Киберпреступникам удалось продумать и подготовить серию фишинговых кампаний, целью которых были пользователи биржи Binance.

В ходе подготовительных действий злоумышленники собирали информацию об ученых записях, а в самих вредоносных операциях использовали поддельные домены, которые были искусно замаскированы под легитимные.

Генеральный директор Binance опубликовал в Twitter запись, в которой разъяснил принцип атаки, а также привел скриншот истории браузера, где отчетливо видна проблема с фишинговым сайтом.

«Это история браузера. Видите две точки под доменным именем? Это фишинговый сайт, перенаправляющий пользователя на реальный сайт после входа в систему. Более того, после того, как пользователь войдет в систему, получить доступ к фишинговому сайту уже не получится — вы будете автоматически перенаправлены на официальный сайт Binance (даже если выйдете из учетной записи там)», — пишет глава Binance.

Отмечается, что киберпреступники не сразу развивали активную вредоносную деятельность, предпочитая для начала работать скрытно, не вмешиваясь в функционирование скомпрометированных аккаунтов.

Они создавали ключи API для каждого скомпрометированного аккаунта, что позволило массово использовать их 7-го марта, заставив взломанные учетные записи торговать VIA/BTC, постепенно повышая цену.

Система безопасности Binance быстро (в течение двух минут) распознала нетипичное поведение и заблокировала подозрительные транзакции. После инцидента представители биржи приняли решение организовать программу выплаты вознаграждений за информацию о злоумышленниках, совершивших эту кибератаку.

Android 17 упростил переход с iPhone: перенесёт пароли, Wi-Fi и eSIM

Google решила сделать переезд с iPhone на Android менее болезненным. В Android 17 появится встроенный инструмент, который позволит по беспроводной связи перенести больше данных без установки отдельного приложения и танцев вокруг кабеля. При настройке нового смартфона пользователи смогут забрать с iPhone фотографии, видео, контакты, сообщения и записи календаря.

Теперь к ним добавятся аккаунт Google, сохранённые пароли, данные сетей Wi-Fi и даже eSIM.

То есть после переезда не придётся заново вспоминать пароль от роутера, который последний раз видели на наклейке пять лет назад.

Новый механизм встроен непосредственно в Android 17. Google рассчитывает, что упрощённая миграция снизит один из главных барьеров при смене экосистемы: страх потерять данные или потратить несколько часов на ручную настройку устройства.

Функция уже начала появляться на некоторых смартфонах Pixel. Она также доступна на представленных сегодня складных Samsung Galaxy Z Flip8 и Galaxy Z Fold8. Позднее обновлённый перенос данных доберётся и до других устройств на Android, обещает Google.

Впрочем, речь идёт именно о более полном копировании данных, а не о магическом переносе всей цифровой жизни. Некоторые приложения и связанные с экосистемой Apple сервисы всё равно придётся настраивать отдельно.

RSS: Новости на портале Anti-Malware.ru