Share this article

Nalinlang ang Mga Empleyado ng GoDaddy Upang Ilipat ang Kontrol ng Mga Domain ng Crypto Firm: Ulat

Ang Cryptocurrency trading platform na liquid.com at Crypto mining firm na NiceHash ay dalawa sa hindi bababa sa anim na kumpanya na may kontrol sa kanilang mga domain na inilipat sandali.

Dmitriy Grishechko/Shutterstock

Ang Cryptocurrency trading platform na liquid.com at Crypto mining firm na NiceHash ay dalawa sa hindi bababa sa anim na kumpanya na may kontrol sa kanilang mga domain na panandaliang inilipat sa mga malisyosong aktor noong nakaraang linggo matapos ang mga empleyado sa GoDaddy, ang pinakamalaking domain registrar sa mundo, ay muling nalinlang ng mga manloloko, KrebsOnSecurity iniulat.

STORY CONTINUES BELOW
Don't miss another story.Subscribe to the Crypto Daybook Americas Newsletter today. See all newsletters

  • T agad malinaw kung nagresulta sa pagkawala ng pondo ang alinman sa mga pag-atake.
  • Ang mga pag-atake ay katulad ng pag-atake noong Hulyo sa Twitter kung saan ang mga empleyado ng kumpanyang iyon ay nalinlang gamit ang social engineering upang mabigyan ng access ang mga tool na pang-administratibo ng kumpanya, kaya pinapayagan ang mga hacker na kontrolin ang humigit-kumulang 130 na high-profile na account.
  • Kinumpirma ni Liquid CEO Mike Kayamori ang pinakabagong paglabag isang blog post. "Nagbigay ito sa aktor ng kakayahang baguhin ang mga tala ng DNS at sa turn, kontrolin ang isang bilang ng mga panloob na email account. Sa takdang panahon, ang malisyosong aktor ay nagawang bahagyang ikompromiso ang aming imprastraktura, at makakuha ng access sa pag-iimbak ng dokumento," sabi ng CEO.
  • NiceHash din nakumpirma ito ay napapailalim sa isang katulad na pag-atake, ngunit walang mga email, password o personal na data ang nakompromiso.
  • Ang mga pagsalakay ay maaaring nakaapekto rin sa mga platform ng Cryptocurrency na Bibox.com, Celsius.network at Wirex.app, ayon sa ulat, na nagsabing wala sa mga kumpanyang iyon ang tumugon sa komento.
  • Inamin ng GoDaddy sa KrebsOnSecurity na ang “maliit na bilang” ng mga domain name ay nabago matapos ang isang “limitadong” bilang ng mga empleyado ng kumpanya ay nahulog para sa isang social engineering scam. Tumanggi ang kumpanya na sabihin kung paano niloko ang mga empleyado nito.
  • Ang mga pag-atake Social Media sa mga katulad na paglusob sa GoDaddy, kabilang ang ONE noong Marso kung saan nilinlang ng voice phishing scam ang mga empleyado ng suporta ng GoDaddy, na nagpapahintulot sa mga malisyosong aktor na kontrolin ang hindi bababa sa anim na domain name, sabi ni KrebsOnSecurity.

Kevin Reynolds

Kevin Reynolds was the editor-in-chief at CoinDesk. Prior to joining the company in mid-2020, Reynolds spent 23 years at Bloomberg, where he won two CEO awards for moving the needle for the entire company and established himself as one of the world's leading experts in real-time financial news. In addition to having done almost every job in the newsroom, Reynolds built, scaled and ran products for every asset class, including First Word, a 250-person global news/analysis service for professional clients, as well as Bloomberg's Speed Desk and the training program that all Bloomberg News hires worldwide are required to take. He also turned around several other operations, including the company's flash headlines desk and was instrumental in the turnaround of Bloomberg's BGOV unit. He shares a patent for a content management system he helped design, is a Certified Scrum Master, and a veteran of the U.S. Marine Corps. He owns bitcoin, ether, polygon and solana.

Kevin Reynolds