Злоумышленники украли более 2 миллионов долларов в криптовалюте с кошельков CoinStats

Злоумышленники украли более 2 миллионов долларов в криптовалюте с кошельков CoinStats

CoinStats сообщает, что северокорейские хакеры похитили виртуальные активы на сумму 2 миллиона долларов из 1590 криптовалютных кошельков.

Инцидент произошел в пятницу. Сотрудники CoinStats отреагировали оперативно: временно закрыли приложение, чтобы изолировать инцидент и смягчить последствия атаки. Поскольку CoinStats запрашивает доступ для чтения к подключенным кошелькам, взлом затронул только некоторые из тех, которые были созданы непосредственно в CoinStats.

«Ни один из подключенных кошельков и CEX-площадок не пострадал. Благодаря немедленному реагированию команды CoinStats на инцидент, пострадало только 1,3% всех кошельков CoinStats, что составляет 1590 кошельков. Список может измениться по мере продолжения расследования, но мы не ожидаем существенных изменений», — объявила платформа в минувшие выходные.

Незадолго до взлома некоторые из пострадавших пользователей получили фишинговые сообщения от приложения CoinStats. Ссылка в этих сообщениях привела пользователей на вредоносный веб-сайт.

Однако, некоторые пострадавшие пожаловались, что их кошельков не было в списке пострадавших, опубликованном CoinStats.

В субботу генеральный директор CoinStats Нарек Геворкян сообщил, что в сумме из кошельков вывели около 2 миллионов долларов. При этом 800 000 долларов украдено с двух кошельков, которые импортировали свои исходные фразы в кошелек CoinStats. По словам Нарека Геворкяна, собранные доказательства свидетельствуют, что ответственность за атаку несут северокорейские хакеры, в частности печально известная группа Lazarus.

похожие материалы

Стрелочка
Стрелочка
«Лаборатория Касперского» представила прогноз киберугроз для телекома в 2026 году
«Лаборатория Касперского» представила прогноз киберугроз для телекома в 2026 году

Эксперты Глобального центра исследований и анализа угроз «Лаборатории Касперского» проанализировали ландшафт киберугроз для телекома в 2025 году, а также поделились своим видением, каким он будет в 2026 году.

Новый сложный Linux-вредонос VoidLink нацелен на облачные среды и контейнеры
Новый сложный Linux-вредонос VoidLink нацелен на облачные среды и контейнеры

Исследователи по кибербезопасности из Check Point Research обнаружили ранее неизвестный и высокотехнологичный вредоносный фреймворк для Linux под названием VoidLink, ориентированный на облачные и контейнерные среды.

Критические уязвимости выявлены почти у половины российских телеком-компаний
Критические уязвимости выявлены почти у половины российских телеком-компаний

Результаты исследования в сфере информационной безопасности показали, что примерно у 50% компаний телекоммуникационной отрасли в России обнаружены серьёзные уязвимости в IT-инфраструктуре.

«Лаборатория Касперского» названа одним из самых прозрачных вендоров
«Лаборатория Касперского» названа одним из самых прозрачных вендоров

«Лаборатория Касперского» — один из лидеров в построении цифрового доверия, превосходящий отраслевые показатели в области прозрачности, управления безопасностью и подходов к обработке данных.

Хакеры взломали Европейское космическое агентство и выставили на продажу сотни гигабайт данных
Хакеры взломали Европейское космическое агентство и выставили на продажу сотни гигабайт данных

Европейское космическое агентство сообщило о крупном инциденте, в ходе которого злоумышленники получили доступ к части его внешних серверов и похитили большие массивы данных.

Мошенники устроили «распродажу» невостребованных новогодних подарков в мессенджерах
Мошенники устроили «распродажу» невостребованных новогодних подарков в мессенджерах

Киберполиция Санкт-Петербурга предупредила о новой волне мошенничества, в рамках которой злоумышленники предлагают пользователям купить электронику и бытовую технику по бросовым ценам под предлогом распродажи «зависших» новогодних подарков.