Как хакеры используют высокопоставленные аккаунты: взгляд на недавнюю утечку электронной почты в цепочке поставок

Самые главные криптоновости в Телеграм-канале CryptoMoon, присоединяйтесь!👇

Cryptomoon Telegram


Как опытный аналитик по кибербезопасности, я не могу переоценить важность бдительности, когда дело касается мошенничества по электронной почте, особенно в криптопространстве. Недавние сообщения о потенциальном взломе поставщиков электронной почты, затронувшем различные криптоорганизации, включая Tether и CoinGecko, служат ярким напоминанием о том, как хакеры продолжают совершенствовать свою тактику кражи ценной информации и криптовалют.


Как аналитик по безопасности, я заметил, что хакеры постоянно исследуют стратегии, позволяющие легко проникнуть в ограбления криптовалют. Один из популярных подходов предполагает получение несанкционированного доступа к учетным записям электронной почты известных целей, таких как крупные криптобиржи или влиятельные лица в сообществе.

Один случай вызывает обеспокоенность в сфере криптовалют, когда появились слухи о потенциальном взломе электронной почты в цепочках поставок. В недавнюю среду генеральный директор Tether Паоло Ардоино и соучредитель CoinGecko Бобби Онг предупредили общественность о необходимости проявлять осторожность в отношении фишинговых атак и ложных инициатив по раздаче монет. Этот совет появился в результате подозрений в том, что поставщик рассылок электронной почты, обычно используемый различными криптоплатформами, был скомпрометирован.

Подтверждение нарушений и предупреждения

В недавнем сообщении на форуме X генеральный директор Tether Паоло Ардоино подтвердил слухи о кибератаке на широко используемый сервис электронной почты криптокомпаний. Он призвал пользователей игнорировать любые электронные письма, полученные ими за этот период.

Два отдельных источника недавно подтвердили наши подозрения о том, что популярный поставщик услуг электронной почты, используемый криптобизнесом для обработки списков рассылки, мог быть взломан. На данном этапе никакие имена не упоминаются, поскольку расследование продолжается, но будьте осторожны с любыми электронными письмами, предполагающими раздачу криптовалюты, полученными в течение последних 24 часов.

— Паоло Ардоино (@paoloardoino) 5 июня 2024 г.

Бобби Онг, представитель CoinGecko, подтвердил, что взлом осуществили неизвестные лица. Следовательно, вполне возможно, что сам CoinGecko оказался в числе пострадавших.

Хакеры обходят процессы проверки, взяв под контроль личность человека с помощью замены SIM-карты или аналогичных методов, тем самым получая доступ к его электронной почте и другим конфиденциальным данным. Схемы фишинга часто включают мошенническое введение токенов и вводящие в заблуждение ссылки, скрытые в электронных письмах и предназначенные для ничего не подозревающих подписчиков.

Схемы фишинга направлены на то, чтобы обманом заставить пользователей раскрыть важные детали, связанные с их цифровыми кошельками или платформами обмена криптовалютой, включая пароли, фразы восстановления и личные ключи. Эти мошеннические действия часто побуждают пользователей посещать поддельные веб-сайты, имитирующие авторитетные бренды в криптоиндустрии.

В периоды роста цен на акции, также известные как бычьи рынки, мошенники особенно активны. Это когда на рынок приходит большой приток новых, неопытных инвесторов. Ранее такие компании, как OpenSea, Ledger и Celsius, к сожалению, стали жертвами подобных мошенничеств по электронной почте.

Как прилежный исследователь, я понимаю, как важно проявлять бдительность, особенно с учетом нынешних рисков. Вот несколько рекомендаций по защите ваших действий:

  1. Проверьте источники электронной почты. Прежде чем переходить по ссылкам, всегда следует убедиться, что адрес электронной почты отправителя является подлинным и контекст сообщения реален.
  1. Избегайте разглашения конфиденциальной информации: не пересылайте код доступа, резервную фразу или ключ в электронном письме.
  1. Включить двухфакторную аутентификацию (2FA). Повысьте безопасность учетной записи за счет принудительной двухфакторной аутентификации на всех криптографических учетных записях.
  1. Будьте в курсе: используйте такие индикаторы, как блоги компаний и официальные аккаунты в социальных сетях, чтобы отслеживать возможные угрозы и узнавать о них.

Смотрите также

2024-06-06 17:22