Перейти к содержанию

General Bytes сообщила о взломе своих криптоматов


News Bot

Рекомендуемые сообщения

general_bytes_predupredila_o_vzlome_svoikh_kriptomatov.jpeg

 

Оператор криптоматов General Bytes сообщил, что несмотря на меры безопасности, сервер криптоприложений (CAS) компании был скомпрометирован в результате атаки нулевого дня.

General Bytes сообщил в блоге, что, используя уязвимость, хакеры просканировали открытые серверы, работающие на TCP-портах 7 777 или 443, включая серверы, размещенные в собственном облачном сервисе компании. Затем злоумышленники добавили себя в качестве администратора по умолчанию с именем «gb» и продолжили изменять настройки «покупки» и «продажи», чтобы любая криптовалюта, полученная с криптоматов, переводилась на их адрес.

 

«Злоумышленники смогли создать пользователя-администратора удаленно через административный интерфейс CAS, вызвав URL-адрес на странице, которая используется для установки по умолчанию на сервере и создания первого пользователя-администратора», – говорится в блоге.

 

General Bytes утверждает, что с момента создания в 2020 году было проведено несколько проверок безопасности, ни одна из которых не выявила эту уязвимость. Она появилась после того, как 18 августа программное обеспечение CAS было обновлено до версии 20201208. Компания призвала клиентов воздержаться от использования криптоматов до тех пор, пока не сервер не будет обновлен до версии 20220725.22 или 20220531.38 для клиентов, работающих на 20220531.

 

 

Подробнее: https://bits.media/general-bytes-soobshchila-o-vzlome-svoikh-kriptomatov/

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Киргизская криптобиржа Four Dragons сообщила о масштабном взломе

      Биржа Four Dragons с офисами в Кыргызстане, Армении и Казахстане сообщила о крупном взломе, произошедшем 22 февраля. Сумма потерь не сообщается, но, по некоторым данным, может превышать $100 млн. Как сообщает Telegram-канал ВЧК-ОГПУ, если действительно было украдено свыше $100 млн, то это делает инцидент крупнейшим в истории Кыргызстана. Сейчас расследованием кражи занимается киберполиция страны, при этом дело находится на контроле у высшего руководства. Дело в том, что в Кыргызстане крипто

      в Новости криптовалют

    • Биржа KyberSwap сообщила о возможном взломе на $47 млн

      Популярный децентрализованный протокол KyberSwap, похоже, находится в процессе взлома ― из пулов ликвидности выведены активы на $47 млн, а сама площадка заявила об «инциденте безопасности». Подозрительные транзакции обнаружил пользователь социальной сети X (Твиттер) под псевдонимом Spreek. Он отметил, что средства из различных блокчейнов и поставщиков ликвидности на KyberSwap начали выводиться на один кошелек.    При этом выведены как различные формы эфира (в виде обернутых монет и м

      в Новости криптовалют

    • Binance сообщила о сбое в торговле фьючерсами USDT-M

      Генеральный директор Binance объявил о кратковременном сбое в торговле фьючерсными контрактами и пообещал пользователям скорое устранение проблемы. В первой половине вторника, 12 сентября, торговля USDT-M фьючерсами на криптовалютной бирже Binance оказалась недоступна. Информацию о сбое подтвердил генеральный директор компании Чанпэн Чжао (Changpeng Zhao).   UM Futures affected. CM seems to be ok. Our team is fixing. https://t.co/iV1XpP1bjZ   «Возникла техническая проблема.

      в Новости криптовалют

    • TON Foundation сообщила об интеграции функции зашифрованных сообщений

      TON Foundation, некоммерческая ассоциация The Open Network (TON), объявила об интеграции функции, позволяющей передавать зашифрованные сообщения через децентрализованный блокчейн в случае «апокалипсиса». TON Foundation сообщила, что новая функция использует сквозное шифрование, благодаря чему только отправитель и получатель смогут просматривать сообщение. Этот шаг направлен на повышение конфиденциальности пользователей. Плата за доставку зашифрованного сообщения через TON составит около 0,0

      в Новости криптовалют

    • CleanSpark сообщила о закупке 12 500 ASIC-майнеров Antminer S19 XP

      Американская майнинговая компания CleanSpark продолжает расширять бизнес ― фирма заключила контракт на покупку 12 500 устройств Bitmain Antminer S19 XP на сумму $40,5 млн. Сделка достаточно выгодная для майнинговой компании ― CleanSpark платит по $23 за каждый терахэш мощности, что ниже рыночных цен. ASIC-майнеры Antminer S19 XP обладают эффективностью в 21,5 Дж на терахэш, а общая мощность каждого устройства составляет 141 ТХ/с. Таким образом, общий хэшрейт оборудования компании увеличится

      в Новости криптовалют

×
×
  • Создать...