Перейти к содержанию

Работа популярного форума BitcoinTalk нарушена из-за атаки


Alex03

Рекомендуемые сообщения

Популярный биткоин  форум  BitcoinTalk перешел в автономный режим после атаки  в результате  сбоя в работе  сервера.

 

Нападение, как говорят, было  направлено на  провайдера сайта, компании под названием NFORCE, основанной в Нидерландах. Во время нападения , злоумышленник пытался манипулировать системой с целью убедить их разглашать пароли и другую конфиденциальную информацию.

 

 О  сбое  было объявлено через официальный BitcoinTalk Твиттер. Модератор  Theymos позже на Bitcoin subreddit предложил более подробное объяснение в письме:

 

" Провайдер  NFORCE, дал доступ к серверу   благодаря обману злоумышленника. Я думаю, что злоумышленник имел доступ к паролям  всего  около 12 минут, прежде чем я заметил это и отключил сервер, так что он, вероятно, был не в состоянии получить полный дамп базы данных ".

 

Theymos сказал, что BitcoinTalk может остаться без форума в течение целых 60 часов после инцидента, и предостерег пользователей "действовать, как если бы ваши хэши паролей, сообщения электронной почты и т.д. были скомпрометированы".

 

Будущие обновления о ситуации будут размещены на Твиттере, в соответствии с Theymos и полный отчет будет опубликован сразу на форуме, когда он вернется в Интернет.

На данный момент  форум не доступен..




Изменено пользователем Alex03
Ссылка на комментарий
Поделиться на другие сайты

форум уже в строю

 

UPD опять отвалился

Изменено пользователем ss200
Ссылка на комментарий
Поделиться на другие сайты

зачем дублировать тему то? https://forum.bits.media/index.php?/topic/2429-vzloman-bitcointalkorg/

Затем что это новость  из перво  источника   со  всеми ссылками на оригиналы, и переводом ,как и положено  в  новостях.., а там  личные наблюдения, ..))

Ссылка на комментарий
Поделиться на другие сайты

Сегодня пришло письмо:

 

 

 

-----BEGIN PGP SIGNED MESSAGE----- 
Hash: SHA256 

You are receiving this message because your email address is associated 
with an account on bitcointalk.org. I regret to have to inform you that 
some information about your account was obtained by an attacker who 
successfully compromised the bitcointalk.org server. The following 
information about your account was likely leaked: 
- Email address 
- Password hash 
- Last-used IP address and registration IP address 
- Secret question and a basic (not brute-force-resistant) hash of your 
secret answer 
- Various settings 

You should immediately change your forum password and delete or change 
your secret question. To do this, log into the forum, click "profile", 
and then go to "account related settings". 

If you used the same password on bitcointalk.org as on other sites, then 
you should also immediately change your password on those other sites. 
Also, if you had a secret question set, then you should assume that the 
attacker now knows the answer to your secret question. 

Your password was salted and hashed using sha256crypt with 7500 rounds. 
This will slow down anyone trying to recover your password, but it will 
not completely prevent it unless your password was extremely strong. 

While nothing can ever be ruled out in these sorts of situations, I do 
not believe that the attacker was able to collect any forum personal 
messages. 

I apologize for the inconvenience and for any trouble that this may cause. 
-----BEGIN PGP SIGNATURE----- 

iF4EAR........... 
-----END PGP SIGNATURE----- 

 

Толк всё равно недоступен.

Ссылка на комментарий
Поделиться на другие сайты

Вы получили это сообщение, потому что ваш адрес электронной почты зарегистрирован
 на bitcointalk.org . Я с сожалением вынужден сообщить вам, что 
некоторые сведения о вашей учетной записи был получены злоумышленником, 
 что  компрометирует bitcointalk.org сервер.Утечка произошла  в следующей информации учетной записи
- Адрес электронной почты 
- Хэш пароля 
- Последний использовавшийся IP-адрес и IP-адрес регистрации 
- Секретный вопрос и основной  хэш 
Секретный ответ 
- Различные настройки 

Вы должны немедленно изменить свой пароль и  удалить или изменить 
Ваш секретный вопрос. Чтобы сделать это, необходимо войти на форум, нажмите кнопку "профиль", 
а затем перейти к "счет настройки, относящиеся к". 

Если вы использовали тот же пароль на bitcointalk.org , и на других сайтах, 
Вы должны также немедленно изменить пароль на тех других сайтах. 
Кроме того, если у вас есть секретный набор вопросрв, то вы должны считать, что 
атакующий знает ответ на секретный вопрос. 


В то время как ничто не может быть исключено  таких видах ситуаций, я 
не верю, что злоумышленник был в состоянии собирать  на форуме персональные 
сообщения.

 

Я перевел свое  сообщение..

А  пока форум по прежнему офф.....

Изменено пользователем Alex03
Ссылка на комментарий
Поделиться на другие сайты

Хм.. а мне ничего от них не приходило.. Значит мои данные не тронули?

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • [Работа в P2P платежах] Приглашаем трейдеров и тимлидов в команду HoneyMoney

      Доброго времени суток! 🍯 Компания HoneyMoney в поисках сильных трейд команд, способных обрабатывать большой обьем P2P процессинг платежей по рынку РФ.  Тип трафика: беттинг, гэмблинг.   Тип интеграций с автоматикой. Процент уточнять в личке.   Отдаём приоритет командам, которые работают 24\7 и нет проблем с рабочим материалом.  Если вы не работали по направлению процессинг, но пришли из P2P арбитр

      в Работа

    • ТОП-идиот-посты форума

      Есть такое явление - http://lurkmore.to/Рак,_убивающий_/b/ По ссыле все описано, диагностика, причины, последствия. В целях нераспространения и спасения форума, предлагаю внести в правила и назначать какое-либо наказание за посты примерно такого содержания: 1." Кто то может подсказать как ускорить подтверждение транзакции с минимальной комсой? Сутки висит- раздрожать начинает, у меня раньше всегда с минималкой за несколько часов подтверждались"   2. "так вообще почему упал есть предположения

      в Клиника

    • Разработка индикаторов/стратегий/ботов на PineScript (Trading View) / Python по вашему ТЗ + работа с API любой биржи

      Привет! Хотите реализовать собственную торговую стратегию/индикатор/сделать личного торгового бота или нечто большее, чем просто стратегия?   Я специализируюсь на разработке и написании кода для трейдеров. Начинал как трейдер разрабатывать некоторые уникальные решения для себя, на текущий момент решаю задачи клиентов, тк имею свободное время и желание на это.    Если имеется интерес к данному предложению, напишите в личку здесь или в тг @andreyrzq. Прямая кликабельная ссылка:

      в Софт для трейдинга

    • Замечания и предложения по работе форума

      О любых ошибках или недоделках пишите здесь. Также принимаются любые отзывы и пожелания по изменениям на форуме.

      в Предложения и замечания по работе форума

    • Выдававший себя за популярного трейдера хакер украл более $2,6 млн в SOL

      Пользователи социальной сети Х подверглись очередной фишинговой атаке — злоумышленник, выдающий себя за популярного трейдера Ansem, смог обманом украсть у них $2,6 млн в монетах SOL. Независимый криптодетектив ZachXBT сообщил, что злоумышленник воспользовался ажиотажем на мемкоины и стал публиковать сообщения под каждым постом криптотрейдера Ansem, распространяя свою вредоносную ссылку. Мошенник объявлял, будто Ansem собирается запустить собственный токен BULL. Чтобы стать участником предпр

      в Новости криптовалют

×
×
  • Создать...