Viser indlæg med etiket hack. Vis alle indlæg
Viser indlæg med etiket hack. Vis alle indlæg

Flere kryptovirksomheder berørt af GoDaddy-sikkerhedsbrud - "Flere ansatte faldt for en fidus"...

Liquid-børsen og NiceHash-mining er blandt dem, der er ramt af en fidus, der endte med, at GoDaddy-medarbejdere gav deres adgangskoder til de ondsindede aktører. GoDaddy er en af ​​de mest populære tjenester til at registrere .com's og andre populære domænenavnsudvidelser.

Liquids administrerende direktør Mike Kayamori siger, at de brugte disse medarbejderes adgang til delvist at bryde webstedets infrastruktur, ændre deres DNS-registreringer og tage flere interne e-mail-konti i besiddelse. De mener også, at de har downloadet kopier af flere 'vigtige dokumenter'.

Virksomheden anbefalede, at dets brugere ændrede adgangskoder og træffer yderligere sikkerhedsforanstaltninger for at forhindre lækage af deres data. Han tilføjede, at han havde kontrolleret angrebet, før hackere havde adgang til hans klienters konti og aktiver.

Personalet hos Liquid bemærkede dette den 15. november, kun 4 dage senere rapporterede kryptominetjenesten NiceHash også, at det var offer for et sikkerhedsbrud.

Virksomheden sagde, at efter at have opdaget uautoriserede ændringer i konfigurationen af ​​dets webdomæne, der er registreret hos GoDaddy, besluttede det at indefryse alle klientmidler i 24 timer, et skridt, der ser ud til at have fungeret i at beskytte alle midler.

Yderligere involverede virksomheder forholder sig muligvis tavse...

Ingen virksomhed i kryptoområdet ønsker deres navn forbundet med nogen form for sikkerhedsbrud, og cybersikkerhedsekspert Brian Krebs' indberette viser, at der kan være flere kryptovirksomheder med GoDaddy-domæner, der viser de samme ændrede oplysninger som de bekræftede ofre.

Dette inkluderer Bibox, Celsius og Wirex - ingen har annonceret nogen problemer, og ingen reagerer på anmodninger om kommentarer.

GoDaddy-talsmand Dan Race siger, at virksomheden identificerede de uautoriserede ændringer af sine kunders domæner, og straks blokerede konti og tilbageførte ændringerne.

------- 
Forfatter: Adam Lee 
Asia News Desk

Verge forsøger at bagatellisere andet hack på 2 måneder...

Det skete igen – og denne gang endnu værre end sidst.

Denne gang lykkedes det hackerne at tragte 35 millioner XVG til sig selv (værd $1.7 millioner) - sidste gang var det kun 250,000 XVG.

Hacket blev påpeget af den samme Bitcointalk-bruger ''ocminer'', som påpegede det første - han siger, at hackerne bruger en lidt opdateret version af den samme gamle udnyttelse, som aldrig blev helt rettet...

"Da der ikke rigtig blev gjort noget ved de tidligere angreb (kun et plaster), bruger angriberne nu blot to algoer til at splitte kæden til deres eget brug og tjener millioner:

Både algos, scrypt og lyra2re kan nemt lejes for et par dollars på nicehash, de sender blot en blok scrypt, derefter en blok lyra2re og så videre og alle med manipulerede tidsstempler og sænker dermed diff til lavest mulig minedrift flere blokke i minuttet som dette ".

Den mest foruroligende del efter min mening - Verge anerkender ikke engang, hvad der skete - de lyver for deres følgere ved at betegne dette som et "DDOS"-angreb (hvilket er en simpel måde at nedbryde servere ved at overbelaste dem med anmodninger). Intet ved dette ligner endda et DDOS-angreb. Alligevel tweetede Verge stadig følgende:

"det ser ud til, at nogle minepuljer er under ddos-angreb, og vi oplever en forsinkelse i vores blokke, vi arbejder på at løse dette."

Ingen yderligere opdatering fra Verge er blevet leveret siden dette tweet for 24 timer siden. 

Et tip til folk hos Verge - håndtér et hack med ærlighed. Det eneste, der kan gøre det værre, er at lyve om, hvad der skete. Folk ville meget hellere vide, at du fandt problemet, forstår det og løser det.

------- 
Forfatter: Adam Lee
Asia News Desk


@Bitcoin hackede på Twitter - men ejeren siger, at det er en sammensværgelse, og Twitters administrerende direktør Jack Dorsey er en del af det...

Twitter-brugernavnet @Bitcoin har tidligere taget meget varme - det skyldes, at den anonyme ejer ikke bruger det til rent faktisk at tale Bitcoin, men i stedet er en tung promotor af BCH (aka Bitcoin Cash eller BCash) en alternativ mønt til originale Bitcoin.

Hackere i både Rusland og Tyrkiet hævdede kredit for hacket, men kontoejeren går så langt som at hævde, at Twitter-topchefen Jack Dorsey var en del af en intern-job-konspiration mod ham.

"...Jack deaktiverede denne konto, gav den til en anden, kun for at returnere den i lyset af offentlig tilbageslag med 750,000 færre følgere. #censur" sagde han i et tweet kort efter at have fået tilbage kontrol over kontoen.

Twitter CEO Jack Dorsey har været en fortaler for den originale Bitcoin, udtalte for nylig "Verden vil i sidste ende have en fælles valuta, internettet vil have en fælles valuta. Jeg tror personligt på, at det bliver bitcoin."

Desværre er sandheden bag hacket sandsynligvis meget mindre interessant, og vi tvivler stærkt på, at dette var et 'inside job'. En mere sandsynlig og enkel forklaring såsom malware eller en keylogger installeret på en enhed af ejeren er sandsynligvis, hvordan dette og de fleste twitter 'hacks' forekommer.
-------
Forfatter: Adam Lee
Asia News Desk


NiceHash-grundlæggeren af ​​kriminelle familieforeninger kommer frem i lyset efter dagens $62 millioner hack...


Konspirationsteorier oversvømmer diskussionsgrupper i Nicehash, efterhånden som den kriminelle fortid for deres CTO og medstifters familie kommer frem i lyset. 

Matjaz Skorjanc blev anholdt i 2010, for hvidvaskning af penge, og for at skabe "Mariposa botnet", som på et tidspunkt inficerede 12.7 millioner computere - han er søn af ejeren af ​​NiceHash.

For at toppe dagens mærkelige begivenheder, skrubber han internettet for spor af sin eksistens, hans LinkIn profil der var aktiv i går, er nu slettet. EN facebook profil aktiv tidligere i dag er også væk.
Matjaz's LinkedIn
Matjaz blev også krediteret for at oprette darknet-forumet "Darkode" - som til sidst blev raidet og førte til over 70 arrestationer rundt om i verden. 

Det, der mangler i sammensværgelsen, er et klart motiv. Nicehash havde gode overskud og drev, hvad der så ud til at være en legitim forretning. Men det var måske ikke nok.

Bare en påmindelse, vi rapporterer om de spekulationer, der finder sted, på nuværende tidspunkt anklager vi ikke nogen for en forbrydelse.

*Artikel opdateret 12/7/18 for at afspejle familieforholdet korrekt.
-------
Forfatter: Ross Davis
San Francisco News Desk