Condividi questo articolo

I dipendenti di GoDaddy ingannati per trasferire il controllo dei domini di società Cripto : rapporto

La piattaforma di trading Criptovaluta liquid.com e la società di Cripto NiceHash sono due delle almeno sei società a cui è stato temporaneamente trasferito il controllo dei propri domini.

Aggiornato 14 set 2021, 10:33 a.m. Pubblicato 22 nov 2020, 1:23 p.m. Tradotto da IA
Dmitriy Grishechko/Shutterstock

La piattaforma di trading Criptovaluta liquid.com e la società di mining Cripto NiceHash sono due delle almeno sei società il cui controllo dei domini è stato temporaneamente trasferito ad attori malintenzionati la scorsa settimana dopo che i dipendenti di GoDaddy, il più grande registrar di domini al mondo, sono stati nuovamente ingannati dai truffatori, KrebsOnSecurity segnalato.

La storia continua sotto
Non perderti un'altra storia.Iscriviti alla Newsletter Crypto Daybook Americas oggi. Vedi tutte le newsletter

  • T è stato immediatamente chiaro se uno degli attacchi abbia causato una perdita di fondi.
  • Gli attacchi sono simili all'attacco di luglio a Twitter, in cui i dipendenti dell'azienda sono stati ingannati tramite tecniche di ingegneria sociale e hanno ottenuto l'accesso agli strumenti amministrativi dell'azienda, consentendo così agli hacker di controllare circa 130 account di alto profilo.
  • Il CEO di Liquid Mike Kayamori ha confermato l'ultima violazione inun post di blog"Questo ha dato all'attore la possibilità di modificare i record DNS e, a sua volta, prendere il controllo di un certo numero di account di posta elettronica interni. A tempo debito, l'attore malintenzionato è stato in grado di compromettere parzialmente la nostra infrastruttura e ottenere l'accesso all'archiviazione dei documenti", ha affermato il CEO.
  • NiceHash ancheconfermatoera stata oggetto di un attacco simile, ma che nessuna e-mail, password o dato personale era stato compromesso.
  • Secondo il rapporto, le incursioni potrebbero aver interessato anche le piattaforme Criptovaluta Bibox.com, Celsius.network e Wirex.app, ma nessuna di queste società ha rilasciato dichiarazioni.
  • GoDaddy ha riconosciuto a KrebsOnSecurity che "un piccolo numero" di nomi di dominio era stato modificato dopo che un numero "limitato" di dipendenti dell'azienda era caduto in una truffa di ingegneria sociale. L'azienda ha rifiutato di dire come i suoi dipendenti sono stati ingannati.
  • Gli attacchi Seguici simili incursioni presso GoDaddy, tra cui ONE di marzo in cui una truffa di phishing vocale ha ingannato i dipendenti dell'assistenza di GoDaddy, consentendo ad autori di attacchi malintenzionati di prendere il controllo di almeno sei nomi di dominio, ha affermato KrebsOnSecurity.

More For You

‘Non facciamo cose illegali’: Dentro la corsa di un emittente di stablecoin sanzionato dagli Stati Uniti per costruire un gigante delle criptovalute

Oleg Ogienko, director for regulatory and overseas affairs at A7A5, at Consensus in Hong Kong (provided)

Oleg Ogienko, il volto pubblico di A7A5, ha presentato lo stablecoin ancorato al rublo come un sistema di pagamento in rapida crescita progettato per trasferire denaro oltre i confini nonostante le pressioni delle sanzioni.

What to know:

  • Oleg Ogienko, volto pubblico dell'emittente di stablecoin denominata in rubli A7A5, insiste sul fatto che la società rispetta pienamente le normative kirghise e gli standard internazionali antiriciclaggio, nonostante le ampie sanzioni statunitensi sui suoi affiliati.
  • A7A5, le cui entità emittenti e la banca di riserva sono sanzionate dal Dipartimento del Tesoro degli Stati Uniti, è cresciuta più rapidamente di USDT e USDC e mira a gestire oltre il 20 percento delle liquidazioni commerciali della Russia, servendo principalmente le imprese in Asia, Africa e Sud America che commerciano con partner russi.
  • Ogienko ha dichiarato che lui e il suo team stavano sviluppando partnership con piattaforme blockchain e exchange durante il Consensus a Hong Kong, pur rifiutandosi di fornire dettagli specifici.