Криптовалютный хак, испытанный основателем BlockworksВ мире криптовалют

Криптовалютный хак, испытанный основателем Blockworks

Криптовалютный хак, испытанный основателем Blockworks

Джейсон Яновиц, сооснователь Blockworks, объявил в X, что он стал жертвой криптовалютного взлома.

Сбой в безопасности Яновица открывает путь криптовалютному взлому

Босс криптовалютных новостей опубликовал в субботу вечером, что его учетная запись успешно взломана после нескольких попыток злоумышленника. Чтобы помочь другим интернет-пользователям избежать повторения, Яновиц поделился деталями того, как было осуществлено взлом.

Сначала он признал, что несколько хакеров пытались получить доступ к его учетной записи в последние несколько недель. Это включает в себя почтовые аккаунты, Twitter (известный как X), и его криптовалютные аккаунты. Он знал об этом, потому что продолжал получать уведомления о попытках войти в один из этих аккаунтов.

2/ В течение последних нескольких недель люди пытались войти в мои аккаунты.

Криптовалютные аккаунты, почта, твиттер и т. д… каждые несколько дней я получаю письмо о том, что кто-то пытается получить доступ к одному из моих аккаунтов.

К счастью, у меня установлена двухфакторная аутентификация для всего, поэтому ничего не было взломано.

— Yano ? (@JasonYanowitz) 3 февраля 2024 года

Многочисленные попытки оказались тщетными из-за двухфакторной аутентификации без текста (2FA), которую он ранее установил для своих различных аккаунтов. Однако он получил письмо, которое он поделился в своем посте X, в котором говорилось, что попытка входа была совершена в его аккаунт X из Северного Кипра.

К сожалению, эта попытка была успешно осуществлена, что указывает на то, что его система безопасности была недостаточно хорошей, и хакер обнаружил уязвимое место. В письме была опция “Защитите свою учетную запись X сейчас здесь”, если он не был ответственен за вход. Сооснователь Blockworks решил нажать на эту опцию, и его направили ввести свое имя пользователя и пароль.

После этого он обновил пароль, и это дало ему доступ к его аккаунту. Когда он подумал, что это был конец попытки фишинга, он получил еще одно письмо, в котором говорилось, что его адрес электронной почты был изменен. По словам Яновица, “Это был настоящий взлом”.

Проведя собственное расследование, он обнаружил, что исходное письмо, которое выглядело настоящим, на самом деле таковым не было.

Поэтому он сделал определенные выводы, о которых он считает, что общественность должна знать. Во-первых, он советует общественности избегать нажатия на ссылки, но если им придется, то они должны просмотреть фактический адрес электронной почты.

Яновиц также призвал своих последователей установить 2FA для всех своих аккаунтов. В случае взлома он призывает жертв замедлиться и подумать о том, как могла быть возможна атака.

Бренды и личности сталкиваются с взломами

Строго говоря, таким образом плохие актеры атакуют аккаунты высокопоставленных личностей и брендов.

Комиссия по ценным бумагам и биржам США (SEC) недавно была взломана всего за несколько часов до того, как она дала свое одобрение на спот-биткоиновые ETF. Заметно, что хакер объявил, что регулятор одобрил продукты, и это не было так.

Глава исполнительного управления Ripple Брэд Гарлингхаус также предупредил своих последователей о растущем тренде мошеннических видеороликов deepfake на YouTube после того, как клонированное видео с его участием было замечено в интернете.

0 0 голоса
Рейтинг статьи

Тематики:

Подписаться
Уведомить о
0 комментариев
Межтекстовые Отзывы
Посмотреть все комментарии
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x