Crypto.com подтвердила кражу более $30 млн киберпреступниками

Crypto.com подтвердила кражу более $30 млн киберпреступниками

В сообщении в своем блоге криптовалютная биржа Crypto.com признала , что компания потеряла более $30 млн в биткойнах и Ether после взлома, который произошел 17 января, говорит SecurityLab.

Напомним, ранее администрация Crypto.com приостановила вывод средств со своей платформы в ответ на несколько «краж», о которых сообщили клиенты. Создатель криптовалюты Dogecoin (DOGE) Билли Маркус (Billy Markus) зафиксировал подозрительный ряд транзакций с помощью сервиса Etherscan. Сообщение Маркуса побудило компанию остановить все транзакции на время проведения расследования.

Общая стоимость похищенных средств составила 4836,26 ETH и 443,93 BTC (примерно $15,2 млн и $18,6 млн соответственно по текущему обменному курсу), а также $66,2 тыс. в других валютах. Киберпреступники скомпрометировали учетные записи 483 пользователей Crypto.com. По словам администрации платформы, всем пострадавшим клиентам были полностью возмещены убытки.

«В понедельник, 17 января 2022 года, системы мониторинга опасностей Crypto.com обнаружили несанкционированную активность в небольшом количестве учетных записей пользователей, где транзакции подтверждались без прохождения пользователем двухфакторной аутентификации. Все выводы средств на платформе были приостановлены на время расследования. Все затронутые учетные записи были полностью восстановлены», — сообщили представители криптобиржи.

В результате взлома биржа перенесла свою систему двухфакторной аутентификации (2FA) на новую архитектуру и отозвала все существующие токены 2FA.

похожие материалы

Стрелочка
Стрелочка
Эксперт компании «Газинформсервис»: «Принято считать, что кибербезопасность глобальна, но хакеры специализируются на конкретных странах»
Эксперт компании «Газинформсервис»: «Принято считать, что кибербезопасность глобальна, но хакеры специализируются на конкретных странах»

Исследователи обнаружили, что новый банковский троян TCLBanker способен самостоятельно распространяться по принципу сетевого червя как через один из мессенджеров, так и через почтовый клиент Microsoft Outlook, рассылая фишинговые сообщения от имени заражённых пользователей.

«АйТи Бастион» присоединился к Ассоциации РУССОФТ
«АйТи Бастион» присоединился к Ассоциации РУССОФТ

Российский разработчик решений в области защиты привилегированного доступа и автоматизации «АйТи Бастион» вошел в Ассоциацию разработчиков программного обеспечения РУССОФТ — одному из крупнейших объединений ИТ-компаний страны, участвующему в развитии отечественной ИТ-индустрии и продвижении российских технологий на внутреннем и зарубежных рынках.

IV Форум «Технологии доверенного искусственного интеллекта»
IV Форум «Технологии доверенного искусственного интеллекта»

В Москве 13 мая проходит IV Форум «Технологии доверенного искусственного интеллекта» — авторитетная площадка по научным, прикладным и законодательным аспектам разработки и применения решений на базе ИИ.