Хакеры вскрывают биткоин-банкоматы General Bуtes по всему миру
18 августа General Bytes опубликовала сообщение, в котором признала существование 0-day уязвимости, активно эксплуатируемой хакерами в дикой природе. Злоумышленники использовали уязвимость в ПО для упpaвлeния paбoтoй aппapaтнoгo oбecпeчeния сервера криптоприложений (CAS) для создания фальшивой учетной записи администратора. Согласно сообщению компании, атаки проходили следующим образом: Хакеры сканируют IP-адреса облачного хостинга Digital Ocean на наличие CAS-служб, открывающих порты 7777 или 443; Затем злоумышленники используют 0-day уязвимость и создают фальшивую учетную запись администратора; Получив доступ к интерфейсу CAS, хакеры меняют имя учетной записи администратора по умолчанию на “gb”; И в конце киберпреступники меняли настройки покупки и продажи криптовалюты, а также недействительный адрес платежа. Изменив нужные настройки, хакеры заставили банкоматы пересылать всю криптовалюту клиентов на своих кошельки. Специалисты пока не могут точно сказать, сколько серверов взломано и криптовалюты украдено. Сейчас General Bytes не рекомендует клиентам пользоваться банкоматами до установки двух патчей (20220531.38 и 20220725.22) на серверах. Кроме того, компания выложила инструкции по настройке серверных брандмауэров для контроля доступа к CAS.
- 29 Авг, 16:35
Каждый десятый житель России владеет криптовалютой, а по всему миру цифровые деньги есть у 320 млн человек
За последние пару лет распространение криптовалют по всему миру ускорилось. В первую очередь это связано с успехами сегмента рынка цифровых активов в 2021 году, когда курс биткоина достиг $69 тыс. Такая динамика усилила приток новых пользователей на ...
- 27 Авг, 06:19
Количество пользователей криптовалют по всему миру достигло 320 млн
Принятие криптовалют продолжает увеличиваться. По данным аналитической компании Triple A, количество пользователей цифровых активов достигло 320 млн, что составляет 4.2% от общей популяции. Лидером по количеству пользователей криптовалют остаются США...
- 15 Авг, 06:53
Тысячи фабрик по всему миру под угрозой взлома
Исследователи безопасности из Cyble обнаружили в Интернете не менее 9000 открытых конечных точек VNC без пароля (виртуальные сетевые вычисления), к которым можно получить доступ и использовать без аутентификации, что позволяет злоумышленнику легко по...
Cегодня
- 13:29 Orange разработает пользовательские ИИ-модели для Африки
- 12:52 Антон Силуанов: ЦФА смогут заменить платежи в валютах и криптовалютах
- 12:45 Sui добавит стейкинг биткоина через партнерство с Babylon Labs и Lombard Protocol
- 12:13 РФ узаконила налоги на биткоин-операции
- 11:59 Binance запустит маржинальный актив BFUSD с пассивным доходом
- 11:39 Платформа мемкоинов Pump.fun на базе Solana отключает функцию прямых трансляций на неопределенный срок
- 10:56 С Binance пропадет сразу 5 альткоинов
- 10:45 Sui сотрудничает с Babylon для запуска инициативы по стекингу биткоина
В мире за неделю
-
26 Ноя, 08:07+4 Статья "Необходимость регулирования криптовалют в финансовых отраслях "
-
25 Ноя, 13:14+8 Эксперт говорит, что Pepe превзойдет Dogecoin и Shiba Inu в этом цикле
-
25 Ноя, 12:08+5 Глава регулятора Южной Кореи отверг идею создания биткоин-резерва
-
21 Ноя, 13:08+4 Аналитик Bloomberg назвал лучшую дату для подачи заявки на Dogecoin ETF