Уязвимость Monero позволяла красть у бирж XMR

Уязвимость Monero позволяла красть у бирж XMR

Уязвимость Monero позволяла красть у бирж XMR

Популярная криптовалюта Monero, которую часто хвалят за повышенную конфиденциальность, оказалась насквозь пронизана уязвимостями, одна из которых позволяла красть валюту непосредственно из обменников.

Для успешной эксплуатации злоумышленникам нужно было применить социальную инженерию, что позволяло подделывать данные транзакций и использовать их для обмана работников поддержки, которые перечисляли мошенникам XMR на их аккаунты.

Просто скопировав строку кода из кошелька Monero, чей исходный код доступен для всех, киберпреступники могли манипулировать суммами, указанными в кошельке. Каждая дополнительная строка умножала количество отображаемых XMR.

После этого преступникам оставалось убедить сотрудников биржи одобрить транзакции. Затем мошенники могли запросить вывод средств, который значительно превышал реальный размер.

«Злоумышленник мог использовать эту уязвимость неоднократно», — объяснил обнаруживший эту брешь исследователь.

Эксперта обеспокоило, что этот баг, судя по всему, может затрагивать и другие монеты, основанные на Monero — например, ARQ.

В настоящее время недостаток в безопасности устранен.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

72% компаний используют мультивендорный подход, но страдают от сложности

Большинство компаний в мире (72%) используют защитные решения сразу от двух и более вендоров. Об этом говорят результаты исследования «Лаборатории Касперского», проведённого среди 850 специалистов по кибербезопасности из разных стран.

Но у такого подхода есть и обратная сторона: больше половины (53%) респондентов признались, что им трудно управлять разными инструментами одновременно. Эти данные представили на конференции Kaspersky CyberSecurity Weekend-2025 в Минске.

Частая проблема мультивендорного подхода — чрезмерная сложность. Почти половина опрошенных (43%) отметили, что их системы слишком перегружены с технической точки зрения: у каждого производителя свой интерфейс и свои правила работы.

Ещё 42% специалистов пожаловались на лишние расходы: продукты от разных вендоров часто дублируют друг друга по функциональности. А 41% участников исследования рассказали, что из-за отсутствия нормальной интеграции не получается автоматизировать процессы — приходится тратить время на ручные операции, что повышает риск ошибок. Более трети (39%) также отметили, что данные об угрозах от разных поставщиков плохо стыкуются между собой.

«У мультивендорного подхода есть плюсы, например снижение рисков. Иногда это даже требование регуляторов. Но без стратегического планирования безопасность может превратиться в хаос: система усложняется, появляются слепые зоны, которые мешают вовремя замечать атаки. Решением может стать платформенный подход: он позволяет обеспечить высокий уровень защиты и при этом гибко добавлять новые решения по мере роста бизнеса», — говорит Анна Кулашова, вице-президент по развитию бизнеса «Лаборатории Касперского» в России и СНГ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru