General Bytes сообщила о взломе своих криптоматов

Оператор криптоматов General Bytes сообщил, что несмотря на меры безопасности, сервер криптоприложений (CAS) компании был скомпрометирован в результате атаки нулевого дня.

General Bytes сообщил в блоге, что, используя уязвимость, хакеры просканировали открытые серверы, работающие на TCP-портах 7 777 или 443, включая серверы, размещенные в собственном облачном сервисе компании. Затем злоумышленники добавили себя в качестве администратора по умолчанию с именем «gb» и продолжили изменять настройки «покупки» и «продажи», чтобы любая криптовалюта, полученная с криптоматов, переводилась на их адрес.

«Злоумышленники смогли создать пользователя-администратора удаленно через административный интерфейс CAS, вызвав URL-адрес на странице, которая используется для установки по умолчанию на сервере и создания первого пользователя-администратора», – говорится в блоге.

General Bytes утверждает, что с момента создания в 2020 году было проведено несколько проверок безопасности, ни одна из которых не выявила эту уязвимость. Она появилась после того, как 18 августа программное обеспечение CAS было обновлено до версии 20201208. Компания призвала клиентов воздержаться от использования криптоматов до тех пор, пока не сервер не будет обновлен до версии 20220725.22 или 20220531.38 для клиентов, работающих на 20220531.

Пользователям было рекомендовано изменить настройки брандмауэра своего сервера, чтобы доступ к интерфейсу администратора CAS был возможен только с авторизованных IP-адресов. Перед повторной активацией терминалов клиентам рекомендуется проверить настройки «продажи», чтобы убедиться, что хакеры не изменили их. 

Напомним, что в 2018 году токийская  компания  по кибербезопасности Trend Micro обнаружила ПО для взлома криптоматов.

Источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

Американский регулятор подготовил новые правила выпуска криптоактивов

Комиссия по ценным бумагам и биржам США (SEC) собирается утвердить новые правила регулирования криптоактивов (Regulation…

17 секунд ago

Токен Hyperliquid взлетел на 23% после встречи Трампа с криптобизнесменами

Нативный токен криптоплатформы Hyperliquid, HYPE, вырос более чем на 23% за сутки, до $71,93 — после…

2 минуты ago

Россиянина подозревают в краже криптовалюты с холодного кошелька почти на 10 млн рублей

Сотрудники полиции взяли под стражу 29‑летнего жителя российского города Кингисепп Ленинградской области. Мужчину подозревают в…

5 часов ago

Проект Maya Protocol из-за взлома потерял $1,7 млн

Децентрализованный кроссчейн-проект Maya Protocol подвергся хакерской атаке и лишился около $1,7 млн в криптоактивах, сообщили…

10 часов ago

Энтони Скарамуччи объявил падение биткоина на 55% поводом для оптимизма

Основатель американской инвестиционной компании SkyBridge Capital Энтони Скарамуччи (Anthony Scaramucci) назвал падение цены биткоина на…

10 часов ago

Аналитики Wintermute назвали причины стагнации крипторынка

Рост крипторынка сдерживают распродажа биткоинов майнерами, изменения цен на нефть и проблемы американской экономики, заявили…

10 часов ago