Blackbiz Bot
ПОЛЬЗОВАТЕЛЬ
- Статус
- Вне сети
- Регистрация
- 19 Июн 2022
- Сообщения
- 148.271
- Реакции
- 3
- Автор темы
- #1
На специализированных форумах в теневом сегменте интернета появилась информация о продаже прав доступа к внутренней административной панели биржи Kraken. Продавец утверждает, что предлагает возможность работы в режиме «только чтение».
Данный инцидент спровоцировал обеспокоенность участников рынка относительно сохранности персональных данных и рисков проведения адресных фишинговых атак.
Продавец утверждает, что доступ может функционировать в течение одного-двух месяцев через прокси-серверы без ограничений по IP-адресу. Дополнительно упоминается возможность генерации тикетов в службу поддержки. Несмотря на серьезность заявлений, часть экспертного сообщества выражает скептицизм относительно подлинности данного предложения.
В частности, хакеры могут:
Согласно отчету CIFER, современная архитектура безопасности должна опираться на ролевую модель доступа и временные разрешения. Это позволяет минимизировать ущерб в случае компрометации отдельных сегментов системы.
Основные меры предосторожности:
The post Доступ к админ-панели Kraken выставили на продажу в даркнете за $1 appeared first on BeInCrypto.
Продолжить чтение...
Данный инцидент спровоцировал обеспокоенность участников рынка относительно сохранности персональных данных и рисков проведения адресных фишинговых атак.
Анализ предложения на теневых ресурсах
По данным мониторингового портала Dark Web Informer, лот включает возможность просмотра профилей пользователей и истории их транзакций. Кроме того, злоумышленники заявляют о доступе к полному пакету документов KYC. В этот перечень входят удостоверения личности, фотографии (селфи), подтверждения адреса проживания и сведения об источниках происхождения средств.Продавец утверждает, что доступ может функционировать в течение одного-двух месяцев через прокси-серверы без ограничений по IP-адресу. Дополнительно упоминается возможность генерации тикетов в службу поддержки. Несмотря на серьезность заявлений, часть экспертного сообщества выражает скептицизм относительно подлинности данного предложения.
Другие предупреждают, что если это действительно так, то обнародование данных может подвергнуть клиентов Kraken значительному риску, и призывают биржу и правоохранительные органы срочно провести расследование.“Почти наверняка подделка”, – заметил один из пользователей, подчеркивая неуверенность в подлинности доступа.
Действительно, эта функция может быть использована для очень убедительных социально-инженерных атак“. Компания Kraken не сразу ответила на просьбу BeInCrypto о комментарии.“Если это действительно так, то для клиентов Kraken это серьезная угроза утечки данных и фишинга. Команды безопасности и правоохранительных органов Kraken должны немедленно заняться этим”, – добавил другой участник.
Риски ограниченного доступа к системе
Специалисты компании CIFER Security подчеркивают, что даже формат доступа «только чтение» несет в себе критические угрозы. Хотя злоумышленники не могут напрямую изменять настройки учетных записей или выводить средства, они способны использовать функционал службы поддержки.В частности, хакеры могут:
- Выдавать себя за сотрудников биржи Kraken;
- Использовать реальные детали транзакций для установления доверительного контакта;
- Выявлять владельцев крупных активов через анализ истории операций.
Исторический контекст компрометации данных
Случаи взлома административных инструментов не являются редкостью для криптоиндустрии. В разные периоды с подобными вызовами сталкивались такие крупные площадки, как Binance (2019), KuCoin (2020) и FTX (2022). Это подтверждает тезис о том, что централизованные сервисы с расширенными правами доступа остаются приоритетной целью для киберпреступников.Согласно отчету CIFER, современная архитектура безопасности должна опираться на ролевую модель доступа и временные разрешения. Это позволяет минимизировать ущерб в случае компрометации отдельных сегментов системы.
Рекомендации по защите активов для клиентов
В связи с текущей ситуацией эксперты рекомендуют пользователям принять превентивные меры безопасности. Необходимо обеспечить максимальную защиту личных кабинетов, не дожидаясь подтверждения или опровержения утечки.Основные меры предосторожности:
- Использование аппаратных ключей аутентификации (например, YubiKey);
- Активация глобальной блокировки настроек в интерфейсе биржи;
- Создание «белого списка» адресов для вывода средств;
- Повышенная бдительность при получении любых сообщений от имени техподдержки.
The post Доступ к админ-панели Kraken выставили на продажу в даркнете за $1 appeared first on BeInCrypto.
Продолжить чтение...
Похожие темы:
- Капитализация стейблкоинов превысила резервы 95 стран
- В Польше запустили второй квантовый компьютер IQM
- Парадокс Ормуза: почему нефтяной шок не сломил биткоин
- Трамп связал сделку с Ираном с расширением «Соглашений Авраама»
- Фейковая реклама Uniswap в Google принесла скамерам $400 000
- Эксперты назвали ИИ-агентов потенциальной угрозой
- Папа Римский предупредил об основных угрозах ИИ
- NYT: ИИ спровоцировал бум найма специалистов по кибербезопасности
- Токен NEAR вырос на 15%
- Аналитик допустил падение Ethereum до $1000