Авторизация

Ім'я користувача:

Пароль:

Новини

Топ-новини

Фінансові новини

Фінанси

Банки та банківські технології

Страхування

Новини економіки

Економіка

ПЕК (газ та електроенергія)

Нафта, бензин, автогаз

Агропромисловий комплекс

Право

Міжнародні новини

Україна

Політика

Бізнес

Бізнес

Новини IT

Транспорт

Аналітика

Фінанси

Економіка

ПЕК (газ та електроенергія)

Нафта, бензин, автогаз

Агропромисловий ринок

Політика

Міжнародна аналітика

Бізнес

Прес-релізи

Новини компаній

Корирування

Курс НБУ

Курс валют

Курс долара

Курс євро

Курс британського фунта

Курс швейцарського франка

Курс канадського долара

Міжбанк

Веб-майстру

Інформери

Інформер курсів НБУ

Інформер курс обміну валют

Інформер міжбанківські курси

Графіки

Графік курсів валют НБУ

Графік курс обміну валют

Графік міжбанківській курс

Експорт новин

Інформація про BIN.ua

Про сайт BIN.ua

Реклама на сайті

Контакти

Підписка на новини

Преступники перехватили контроль над одним из доменов биржи Coincheck

17:26 04.06.2020 |

Бізнес

 

Злоумышленники рассылали фишинговые электронные письма пользователям, выдавая себя за сотрудников биржи.

Японская криптовалютная биржа Coincheck сообщила о кибератаке. Преступники перехватили контроль над учетной записью сервиса регистрации доменов и взломали одно из его доменных имен для осуществления фишинговых атак.

По данным службы безопасности биржи, злоумышленники смогли получить доступ к сервису регистрации доменов Oname.com, а затем к электронным письмам клиентов. После обнаружения уязвимости регистрационная информация домена была изменена, а уязвимость исправлена.

Хотя Coincheck не предоставил каких-либо технических подробностей об атаке, японский исследователь безопасности Масафуми Негиши сообщил , что злоумышленники модифицировали основную запись DNS для домена Coincheck symbheck.com. Coincheck использует управляемый сервис Amazon DNS, то есть DNS-сервер Amazon обрабатывает операцию возврата IP-адреса сервера, когда пользователи должны были подключиться к домену coincheck.com. По словам Масафуми, преступники зарегистрировали похожий домен на сервере AWS и заменили оригинальный awsdns-61.org на awsdns-061.org в бэкэнде Oname.com, что позволило управлять DNS-запросами для портала Coincheck.

Киберпреступники не использовали данный доступ для перенаправления всего web-трафика биржи, а вместо этого рассылали фишинговые электронные письма определенным пользователям, выдавали себя за сотрудников coincheck.com и перенаправляли ответы на свои собственные серверы.

Биржа приостановила операции по переводу денежных средств на своей платформе и в настоящее время расследует инцидент. Другие операции, такие как снятие средств или депозиты, не были заблокированы. Как сообщили представители Coincheck, около 200 клиентов, предположительно, общались с преступниками, которые выдавали себя за официальных сотрудников Coincheck.


За матеріалами: securitylab
 

ТЕГИ

Курс НБУ на 20.12.2024
 
за
курс
uah
%
USD
1
41,9292
 0,0244
0,06
EUR
1
43,5770
 0,3811
0,87

Курс обміну валют на 20.12.24, 10:15
  куп. uah % прод. uah %
USD 41,5129  0,09 0,22 42,1729  0,06 0,13
EUR 43,3063  0,22 0,51 44,0913  0,19 0,43

Міжбанківський ринок на 20.12.24, 11:33
  куп. uah % прод. uah %
USD 41,8500  0,08 0,19 41,8700  0,08 0,19
EUR -  - - -  - -

ТОП-НОВИНИ

ПІДПИСКА НА НОВИНИ

 

Бізнес