Хакеры вскрывают биткоин-банкоматы General Bуtes по всему миру
18 августа General Bytes опубликовала сообщение, в котором признала существование 0-day уязвимости, активно эксплуатируемой хакерами в дикой природе. Злоумышленники использовали уязвимость в ПО для упpaвлeния paбoтoй aппapaтнoгo oбecпeчeния сервера криптоприложений (CAS) для создания фальшивой учетной записи администратора. Согласно сообщению компании, атаки проходили следующим образом: Хакеры сканируют IP-адреса облачного хостинга Digital Ocean на наличие CAS-служб, открывающих порты 7777 или 443; Затем злоумышленники используют 0-day уязвимость и создают фальшивую учетную запись администратора; Получив доступ к интерфейсу CAS, хакеры меняют имя учетной записи администратора по умолчанию на “gb”; И в конце киберпреступники меняли настройки покупки и продажи криптовалюты, а также недействительный адрес платежа. Изменив нужные настройки, хакеры заставили банкоматы пересылать всю криптовалюту клиентов на своих кошельки. Специалисты пока не могут точно сказать, сколько серверов взломано и криптовалюты украдено. Сейчас General Bytes не рекомендует клиентам пользоваться банкоматами до установки двух патчей (20220531.38 и 20220725.22) на серверах. Кроме того, компания выложила инструкции по настройке серверных брандмауэров для контроля доступа к CAS.
- 29 Авг, 16:35
Каждый десятый житель России владеет криптовалютой, а по всему миру цифровые деньги есть у 320 млн человек
За последние пару лет распространение криптовалют по всему миру ускорилось. В первую очередь это связано с успехами сегмента рынка цифровых активов в 2021 году, когда курс биткоина достиг $69 тыс. Такая динамика усилила приток новых пользователей на ...
- 27 Авг, 06:19
Количество пользователей криптовалют по всему миру достигло 320 млн
Принятие криптовалют продолжает увеличиваться. По данным аналитической компании Triple A, количество пользователей цифровых активов достигло 320 млн, что составляет 4.2% от общей популяции. Лидером по количеству пользователей криптовалют остаются США...
- 15 Авг, 06:53
Тысячи фабрик по всему миру под угрозой взлома
Исследователи безопасности из Cyble обнаружили в Интернете не менее 9000 открытых конечных точек VNC без пароля (виртуальные сетевые вычисления), к которым можно получить доступ и использовать без аутентификации, что позволяет злоумышленнику легко по...
Cегодня
- 15:23 Биржа Coinbase проиграла в Верховном суде США спор по делу о лотерее Dogecoin
- 14:46 Держать или продавать: до решения по Ethereum-ETF осталось несколько часов
- 14:46 Биткоин-биржа Kuna провела переговоры о продаже бизнеса в Украине
- 14:17 Чиновники из США и Черногории обсудили возможность экстрадиции основателя Terraform Labs
- 14:08 Нацбанк Украины ограничит физлицам количество P2P-операций
- 13:47 Открытый интерес к фьючерсам на Ethereum впервые превысил $15,6 млрд
- 13:31 Ethereum уже почти $4000. Почему?
- 13:26 Как далекий от криптовалют документалист при помощи мамы и $2500 снял фильм о крахе FTX
В мире за неделю
-
23 Май, 10:41+4 Апелляционный суд Флориды отменил запрет на работу криптобиржи Binance
-
22 Май, 15:45+4 Ждать ли ETF на Solana: мнение эксперта из Matrixport
-
22 Май, 07:01+4 ЦБ Бразилии анонсировал меры по ужесточению контроля над криптовалютами
-
19 Май, 08:52+5 K33: «Выплаты кредиторам биржи FTX могут вызвать на рынке бычий эффект»
-
17 Май, 15:58+4 Гонконг официально запустил пилотный проект цифрового юаня
-
16 Май, 06:20+4 Минюст США предъявил обвинения двум братьям за кражу $25 млн в криптовалюте