General Bytes сообщила о взломе своих криптоматов

Оператор криптоматов General Bytes сообщил, что несмотря на меры безопасности, сервер криптоприложений (CAS) компании был скомпрометирован в результате атаки нулевого дня.

General Bytes сообщил в блоге, что, используя уязвимость, хакеры просканировали открытые серверы, работающие на TCP-портах 7 777 или 443, включая серверы, размещенные в собственном облачном сервисе компании. Затем злоумышленники добавили себя в качестве администратора по умолчанию с именем «gb» и продолжили изменять настройки «покупки» и «продажи», чтобы любая криптовалюта, полученная с криптоматов, переводилась на их адрес.

«Злоумышленники смогли создать пользователя-администратора удаленно через административный интерфейс CAS, вызвав URL-адрес на странице, которая используется для установки по умолчанию на сервере и создания первого пользователя-администратора», – говорится в блоге.

General Bytes утверждает, что с момента создания в 2020 году было проведено несколько проверок безопасности, ни одна из которых не выявила эту уязвимость. Она появилась после того, как 18 августа программное обеспечение CAS было обновлено до версии 20201208. Компания призвала клиентов воздержаться от использования криптоматов до тех пор, пока не сервер не будет обновлен до версии 20220725.22 или 20220531.38 для клиентов, работающих на 20220531.

Пользователям было рекомендовано изменить настройки брандмауэра своего сервера, чтобы доступ к интерфейсу администратора CAS был возможен только с авторизованных IP-адресов. Перед повторной активацией терминалов клиентам рекомендуется проверить настройки «продажи», чтобы убедиться, что хакеры не изменили их. 

Напомним, что в 2018 году токийская  компания  по кибербезопасности Trend Micro обнаружила ПО для взлома криптоматов.

Источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

Cryptoway: сервис приема криптоплатежей для бизнеса

Для компаний прием криптовалюты уже не выглядит экспериментом. Клиенты платят в USDT, BTC, ETH и…

2 часа ago

Эксперты Coinbase предложили сценарии защиты Биткоина от квантовых атак

Консультативный совет криптобиржи Coinbase по квантовым технологиям предложил несколько сценариев защиты Биткоина от атак сверхмощных…

2 часа ago

Трамп мирит крипторынок с реальностью: чего ждать инвесторам

Заявления американского президента продолжают удивлять криптоинвесторов своей противоречивостью — хотя, казалось бы, уже пора привыкнуть. В…

2 часа ago

Tether заморозила 72 млн USDT на одном кошельке

Компания Tether заблокировала анонимный адрес в сети Tron с балансом более 72 млн USDT после…

2 часа ago

Стейблкоин MIM потерял привязку к доллару США

Алгоритмический стейблкоин MIM протокола Abracadabra Finance потерял привязку к доллару США и опустился до $0,87.…

2 часа ago

Мужчину обвинили в создании криптопирамиды и обмане вкладчиков на $1,9 млн

Минюст США предъявил 47-летнему жителю штата Теннесси Мисаму М. Абиди (Misam M. Abidi) обвинение в…

7 часов ago