Хакеры выдали свой сайт за один из доменов японской криптовалютной биржи Coincheck - «Новости» » Самоучитель CSS
Меню
Наши новости
Учебник CSS

Невозможно отучить людей изучать самые ненужные предметы.

Введение в CSS
Преимущества стилей
Добавления стилей
Типы носителей
Базовый синтаксис
Значения стилевых свойств
Селекторы тегов
Классы
CSS3

Надо знать обо всем понемножку, но все о немногом.

Идентификаторы
Контекстные селекторы
Соседние селекторы
Дочерние селекторы
Селекторы атрибутов
Универсальный селектор
Псевдоклассы
Псевдоэлементы

Кто умеет, тот делает. Кто не умеет, тот учит. Кто не умеет учить - становится деканом. (Т. Мартин)

Группирование
Наследование
Каскадирование
Валидация
Идентификаторы и классы
Написание эффективного кода

Самоучитель CSS

Вёрстка
Изображения
Текст
Цвет
Линии и рамки
Углы
Списки
Ссылки
Дизайны сайтов
Формы
Таблицы
CSS3
HTML5

Новости

Блог для вебмастеров
Новости мира Интернет
Сайтостроение
Ремонт и советы
Все новости

Справочник CSS

Справочник от А до Я
HTML, CSS, JavaScript

Афоризмы

Афоризмы о учёбе
Статьи об афоризмах
Все Афоризмы

Видео Уроки


Наш опрос



Наши новости

       
5-06-2020, 00:04
Хакеры выдали свой сайт за один из доменов японской криптовалютной биржи Coincheck - «Новости»
Рейтинг:
Категория: Новости

Японская криптовалютная биржа Coincheck сообщила, что неизвестные хакеры взломали аккаунт Coincheck у доменного регистратора и установили контроль над одним из доменных имен биржи. Захваченный домен был использован для связи с некоторыми из клиентов компании.


В настоящее время биржа была вынуждена приостановить некоторые операции и занимается расследованием инцидента (снятие средств и депозиты заблокированы не были).


По данным компании, первоначальная атака произошла в воскресенье, 31 мая 2020 года. Хакеры получили доступ к учетной записи Coincheck на сайте Oname.com (доменный регистратор компании), и представители Oname уже подтвердили информацию о компрометации. Известно, что  взломщики сохраняли доступ к домену компании вплоть до понедельника, 1 июня 2020 года.


Хотя инженеры пока Coincheck не сообщают каких-либо технических подробностей об этой атаке, японский ИБ-исследователь Масафуми Негиши пишет, что хакеры подменили основную запись DNS для домена coincheck.com.


Для управления DNS биржа использует сервис Amazon, и, по данным эксперта, хакеры зарегистрировали похожий домен на сервере AWS и заменил оригинальный awsdns-61.org на awsdns-061.org в бэкэнде Oname.com. Это позволило им управлять DNS-запросами для портала Coincheck.




Интересно, что злоумышленники не использовали ситуацию для перенаправления всего трафика биржи на сайт-клон. Ведь такую атаку обнаружили бы практически сразу. Вместо этого хакеры рассылали фишинговые письма определенным пользователям, выдавая себя за домен coincheck.com и перенаправляя ответы на свои собственные серверы.


Судя по всему, хакеры обращались к клиентам Coincheck с просьбой верифицирвоать информацию об учетной записи, ведь эти данные злоумышленники могли использовать для взлома учетных записей и кражи средств.


Coincheck сообщает, что около 200 клиентов взаимодействовали с хакерами, полагая, что общаются с официальными сотрудниками биржи. Представители Coincheck подчеркивают, что пока нет никаких свидетельств того, что хакеры использовали полученную от пользователей информацию для взлома учетных записей и кражи средств.


Также нужно отметить, что сегодня, 4 июня 2020 года, еще один японский обменник криптовалюты, Bitbank, тоже сообщил о взломе. Причем и в этом случае злоумышленники тоже действовали через компрометацию учетной записи Oname. Можно смело предположить, что за обеими атаками стоит одни и те же люди.


Напомню, что Coincheck не первый раз страдает от хакерской атаки. В 2018 году биржу уже взламывали. Тогда злоумышленники похитили у компании криповалюту NEM (XEM) на сумму, превышающую полмиллиарда долларов, и руководство Coincheck приняло решение выплатить компенсации всем пострадавшим. Взлом Coincheck до сих пор остается самой крупной атакой на криптовалютную биржу в истории.


Японская криптовалютная биржа Coincheck сообщила, что неизвестные хакеры взломали аккаунт Coincheck у доменного регистратора и установили контроль над одним из доменных имен биржи. Захваченный домен был использован для связи с некоторыми из клиентов компании. В настоящее время биржа была вынуждена приостановить некоторые операции и занимается расследованием инцидента (снятие средств и депозиты заблокированы не были). По данным компании, первоначальная атака произошла в воскресенье, 31 мая 2020 года. Хакеры получили доступ к учетной записи Coincheck на сайте Oname.com (доменный регистратор компании), и представители Oname уже подтвердили информацию о компрометации. Известно, что взломщики сохраняли доступ к домену компании вплоть до понедельника, 1 июня 2020 года. Хотя инженеры пока Coincheck не сообщают каких-либо технических подробностей об этой атаке, японский ИБ-исследователь Масафуми Негиши пишет, что хакеры подменили основную запись DNS для домена coincheck.com. Для управления DNS биржа использует сервис Amazon, и, по данным эксперта, хакеры зарегистрировали похожий домен на сервере AWS и заменил оригинальный awsdns-61.org на awsdns-061.org в бэкэнде Oname.com. Это позволило им управлять DNS-запросами для портала Coincheck. Интересно, что злоумышленники не использовали ситуацию для перенаправления всего трафика биржи на сайт-клон. Ведь такую атаку обнаружили бы практически сразу. Вместо этого хакеры рассылали фишинговые письма определенным пользователям, выдавая себя за домен coincheck.com и перенаправляя ответы на свои собственные серверы. Судя по всему, хакеры обращались к клиентам Coincheck с просьбой верифицирвоать информацию об учетной записи, ведь эти данные злоумышленники могли использовать для взлома учетных записей и кражи средств. Coincheck сообщает, что около 200 клиентов взаимодействовали с хакерами, полагая, что общаются с официальными сотрудниками биржи. Представители Coincheck подчеркивают, что пока нет никаких свидетельств того, что хакеры использовали полученную от пользователей информацию для взлома учетных записей и кражи средств. Также нужно отметить, что сегодня, 4 июня 2020 года, еще один японский обменник криптовалюты, Bitbank, тоже сообщил о взломе. Причем и в этом случае злоумышленники тоже действовали через компрометацию учетной записи Oname. Можно смело предположить, что за обеими атаками стоит одни и те же люди. Напомню, что Coincheck не первый раз страдает от хакерской атаки. В 2018 году биржу уже взламывали. Тогда злоумышленники похитили у компании криповалюту NEM (XEM) на сумму, превышающую полмиллиарда долларов, и руководство Coincheck приняло решение выплатить компенсации всем пострадавшим. Взлом Coincheck до сих пор остается самой крупной атакой на криптовалютную биржу в истории.

Теги: CSS

Просмотров: 439
Комментариев: 0:   5-06-2020, 00:04
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.

 
Еще новости по теме:



Другие новости по теме:
Комментарии для сайта Cackle