Российская криптобиржа Livecoin приостановила работу из-за кибератаки

Российская криптобиржа Livecoin приостановила работу из-за кибератаки

Неизвестные злоумышленники захватили контроль над серверами российской криптовалютной биржи Livecoin, завысили обменные курсы и начали обналичивать активы, получая громадные прибыли. Операторы сервиса призывают клиентов перестать вносить средства, участвовать в торгах и использовать API.

Судя по тревожным сигналам в соцсетях, вторжение хакеров предположительно произошло в ночь с 23 на 24 декабря. Через сутки админам Livecoin удалось вернуть доступ к некоторым системам, однако злоумышленники уже успели вздуть курс Bitcoin с $23 тыс. до $450 тыс., Ether — с $600 до $15 тыс., Ripple — с $0,27 до $17.

Частичное восстановление контроля над внешним интерфейсом позволило операторам криптобиржи опубликовать объявление, проливающее свет на внезапное падение сайта. Согласно этой записи, Livecoin подверглась хорошо спланированной атаке и потеряла контроль над всеми серверами, бэкендом и узлами сети. Хакерам удалось также скомпрометировать информационные каналы криптобиржи.

 

Правоохранительные органы уже извещены о случившемся; операторы портала проводят работы по восстановлению доступа к инфраструктуре и возврату украденных средств. Клиентов Livecoin убедительно просят прекратить пользоваться сервисом, пока инцидент не исчерпан.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В браузере Google Chrome устранили критическую уязвимость

На этой неделе разработчики устранили критическую уязвимость в браузере Chrome, которая в случае эксплуатации может позволить выбраться за пределы песочницы и выполнить произвольный код удалённо.

Брешь, которую отслеживают под идентификатором CVE-2024-4058, затрагивает графический движок ANGLE. По типу это классическое несоответствие используемых типов данных (type confusion).

Интересно, что за последние несколько лет лишь несколько брешей в Chrome удостоились статуса критических. За информацию о CVE-2024-4058 Google поблагодарила команду Qrious Secure и выплатила экспертам 16 000 долларов.

Qrious Secure вообще любит искать бреши ради удовольствия, ранее исследователи, например, сообщали Google о CVE-2024-0517 и CVE-2024-0223 — двух других проблемах в Chrome.

В Google не уточнили, эксплуатируют ли злоумышленники CVE-2024-4058 в реальных кибератаках. Тем не менее всем рекомендуется установить последнюю версию браузера: 124.0.6367.78/.79 (для Windows и macOS) и 124.0.6367.78 (для Linux).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru