شعار زيفيرنت

اختراق آخر للعملات المشفرة يؤثر على 9 بورصات روسية كبرى

التاريخ:

تايلر كروس


تايلر كروس

نشرت في: 14 كانون الأول، 2023

أدى الهجوم على عدد كبير من منصات تبادل العملات المشفرة الروسية مؤخرًا إلى اختراق خطير يعرض خصوصية (ومحافظ) كل مستخدم للخطر. أجرى الباحثون في Cybernews تحقيقًا تحقق من تسرب البيانات لما لا يقل عن 9 منصات رئيسية.

تتضمن بيانات المستخدم الحساسة المسربة الأسماء الكاملة وعناوين IP وعناوين البريد الإلكتروني وأرقام بطاقات الائتمان والوصفات وبرامج المصادقة المستخدمة والمبلغ الذي تم شراؤه/سحبه. وتأثر أكثر من 500,000 ألف شخص بهذا الاختراق. وتم الإعلان عن 615,000 طلب دفع و28,000 طلب سحب.

المنصات التسعة التي تم ضربها هي:

  1. سوفا[.]زز
  2. Coinstart[.]cc
  3. تبادل الجيب[.]كوم
  4. لحظة واحدة[.]cc
  5. كريبتا[.]cc
  6. ميتكا[.]cc
  7. عملة بديلة[.]cc
  8. فيرما[.]cc
  9. في إلى [.] سم مكعب

"تم التعامل مع البيانات باستخدام MongoDB، والذي، عند تنفيذه بشكل صحيح، يعد برنامج قاعدة بيانات قويًا. ومع ذلك، سمح التكوين الخاطئ بالوصول غير المقيد، مما مكن الأطراف الثالثة من الوصول إلى بيانات تبادل العملات المشفرة وكشفها.

وفي تحول غريب للأحداث، تم تدمير البيانات التي تم اختراقها في 10 أكتوبر بالكامل باستخدام البرامج الضارة. لم يعد موقع الويب يستضيف البيانات على الإطلاق.

قد يكون هذا بسبب أن منصات العملة المشفرة الروسية تُستخدم غالبًا كوسيلة للأنشطة الإجرامية وأن البيانات المسربة تزود السلطات بمعلومات قيمة. يمكن لكل من الباحثين ووكالات إنفاذ القانون استخدام المعلومات المسربة للتحقق من النشاط الإجرامي.

وقال الباحثون: "بالنسبة للبعض، قد تكون هذه لحظة "لم أكن أتوقع ذلك"، الأمر الذي سيتطلب نفض الغبار عن مهارات سرد القصص والبحث عن أعذار".

إذا كنت تستخدم حاليًا إحدى منصات العملات الرقمية التسعة هذه، فتأكد من تغيير كلمة المرور الخاصة بك على الفور، وتمكين التفويض متعدد العوامل، ومراقبة حساباتك ودرجة الائتمان الخاصة بك. كنصيحة شخصية، فكر في استخدام محفظة الأجهزة لتخزين العملات المشفرة، حتى لا تتعرض عملتك المشفرة للسرقة من تحتك مباشرة.

بقعة_صورة

أحدث المعلومات الاستخباراتية

بقعة_صورة