Mostrando postagens com marcador cíber segurança. Mostrar todas as postagens
Mostrando postagens com marcador cíber segurança. Mostrar todas as postagens

Várias empresas criptográficas afetadas pela violação de segurança da GoDaddy - "Vários funcionários caíram em um golpe"...

A Liquid exchange e a mineração NiceHash estão entre as afetadas por um golpe que terminou com os funcionários da GoDaddy entregando suas senhas aos agentes mal-intencionados. GoDaddy é um dos serviços mais populares para registrar .com e outras extensões de nome de domínio populares.

O CEO da Liquid, Mike Kayamori, diz que eles usaram o acesso desses funcionários para violar parcialmente a infraestrutura do site, alterar seus registros de DNS e tomar posse de várias contas de e-mail internas. Eles também acreditam que baixaram cópias de vários 'documentos importantes'.

A empresa recomendou que seus usuários mudassem as senhas e adotassem medidas adicionais de segurança para evitar o vazamento de seus dados. Ele acrescentou que controlou o ataque antes que os hackers tivessem acesso às contas e ativos de seus clientes.

A equipe da Liquid notou isso em 15 de novembro, apenas 4 dias depois, o serviço de mineração de criptomoedas NiceHash também relatou que foi vítima de uma violação de segurança.

A empresa disse que, após detectar alterações não autorizadas na configuração de seu domínio da web registrado no GoDaddy, decidiu congelar todos os fundos do cliente por 24 horas, uma medida que parece ter funcionado para proteger todos os fundos.

Outras empresas envolvidas podem estar em silêncio...

Nenhuma empresa no espaço criptográfico quer seu nome conectado a qualquer tipo de violação de segurança, e o especialista em segurança cibernética Brian Krebs mostra que pode haver mais empresas de criptografia com domínios GoDaddy, mostrando as mesmas informações alteradas das vítimas confirmadas.

Isso inclui Bibox, Celsius e Wirex - nenhum anunciou nenhum problema e nenhum está respondendo a pedidos de comentários.

O porta-voz da GoDaddy, Dan Race, diz que a empresa identificou as alterações não autorizadas nos domínios de seus clientes e imediatamente bloqueou as contas e reverteu as alterações.

------- 
Autor: Adam Lee 
Central de notícias da Ásia

ALERTA: vulnerabilidade de segurança em todos os dispositivos Android coloca carteiras de criptografia em risco...

Este é o mais alto nível de alerta de segurança que podemos dar.

De acordo com um relatório da empresa norueguesa de segurança de aplicativos Promon, o sistema operacional Android tem uma falha de segurança que permite que os cibercriminosos tenham acesso à carteira criptográfica de um usuário. A vulnerabilidade, chamada StrandHogg, infectou quase todas as versões do Android.

Foi anunciado pela primeira vez em um tweet da empresa de segurança informando "Grave vulnerabilidade do Android deixa a maioria dos aplicativos vulneráveis ​​a ataques. Todas as versões do Android afetadas... e malware da vida real está explorando a falha" juntamente com um link para o relatório.

CTO da Promon, Tom Hansen explicou:

"Temos provas tangíveis de que os invasores estão explorando o StrandHogg para roubar informações confidenciais. O impacto potencial disso pode ser sem precedentes em termos de escala e quantidade de danos causados ​​porque a maioria dos aplicativos é vulnerável por padrão e todas as versões do Android são afetadas."

Uma vez infectado, o malware permite que alguém imite outros aplicativos. Um clone idêntico da sua carteira pode substituir a sua real, roubando sua senha quando você a digita.

Hansen continuou “Quando a vítima insere suas credenciais de login nessa interface, detalhes confidenciais são enviados imediatamente ao invasor, que pode fazer login e controlar aplicativos sensíveis à segurança”.

Em suma - nada está fora dos limites para malware usando esta exploração. Além de roubar fundos, a Promon também afirma que pode ouvir os usuários através do microfone dos telefones infectados, ler e enviar textos e acessar todas as suas fotos privadas.

Uma atualização que fecha esta falha de segurança é esperada em breve. 

Até lá, a maneira mais rápida de garantir seu cofre é reter os dados necessários para acessar sua carteira posteriormente e desinstalá-lo por enquanto. Se o aplicativo de carteira não estiver aqui, ele não poderá ser explorado. Apenas certifique-se de ter tudo o que precisa para restaurá-lo, normalmente um login e uma frase secreta mais longa.

Também fique fora de qualquer site que possa instalar malware, você sabe exatamente de quais estamos falando. Não apenas aqueles que você não visitaria do escritório, mas também sites com coisas aparentemente inofensivas, como MP3s gratuitos ou programas de TV.

-------
Autor: Ross Davis
E-mail: Ross@GlobalCryptoPress.com Twitter:@RossFM

Central de notícias de São Francisco