Condividi questo articolo

Funcionários da GoDaddy foram enganados para transferir o controle de domínios de empresas de Cripto : Relatório

A plataforma de negociação de Criptomoeda liquid.com e a empresa de mineração de Cripto NiceHash foram duas das pelo menos seis empresas que tiveram o controle de seus domínios transferido brevemente.

Dmitriy Grishechko/Shutterstock

A plataforma de negociação de Criptomoeda liquid.com e a empresa de mineração de Cripto NiceHash foram duas das pelo menos seis empresas que tiveram o controle de seus domínios transferido brevemente para agentes maliciosos na semana passada, depois que funcionários da GoDaddy, o maior registrador de domínios do mundo, foram novamente enganados por fraudadores, KrebsOnSecurity relatado.

La storia continua sotto
Non perderti un'altra storia.Iscriviti alla Newsletter Crypto Daybook Americas oggi. Vedi Tutte le Newsletter

  • T ficou imediatamente claro se algum dos ataques resultou em perda de fundos.
  • Os ataques são semelhantes ao ataque de julho ao Twitter, no qual os funcionários da empresa foram enganados usando engenharia social para dar acesso às ferramentas administrativas da empresa, permitindo assim que os hackers controlassem cerca de 130 contas de alto perfil.
  • O CEO da Liquid, Mike Kayamori, confirmou a última violação emuma postagem de blog. “Isso deu ao ator a habilidade de alterar registros DNS e, por sua vez, assumir o controle de várias contas de e-mail internas. No devido tempo, o ator malicioso conseguiu comprometer parcialmente nossa infraestrutura e obter acesso ao armazenamento de documentos”, disse o CEO.
  • NiceHash tambémconfirmadoele havia sido alvo de um ataque semelhante, mas nenhum e-mail, senha ou dado pessoal foi comprometido.
  • As incursões também podem ter afetado as plataformas de Criptomoeda Bibox.com, Celsius.network e Wirex.app, de acordo com a reportagem, que disse que nenhuma dessas empresas respondeu aos comentários.
  • A GoDaddy reconheceu à KrebsOnSecurity que “um pequeno número” de nomes de domínio foi modificado depois que um número “limitado” de funcionários da empresa caiu em um golpe de engenharia social. A empresa se recusou a dizer como seus funcionários foram enganados.
  • Os ataques Siga incursões semelhantes na GoDaddy, incluindo uma em março, na qual um golpe de phishing de voz enganou os funcionários de suporte da GoDaddy, permitindo que agentes mal-intencionados assumissem o controle de pelo menos seis nomes de domínio, disse a KrebsOnSecurity.

Kevin Reynolds

Kevin Reynolds was the editor-in-chief at CoinDesk. Prior to joining the company in mid-2020, Reynolds spent 23 years at Bloomberg, where he won two CEO awards for moving the needle for the entire company and established himself as one of the world's leading experts in real-time financial news. In addition to having done almost every job in the newsroom, Reynolds built, scaled and ran products for every asset class, including First Word, a 250-person global news/analysis service for professional clients, as well as Bloomberg's Speed Desk and the training program that all Bloomberg News hires worldwide are required to take. He also turned around several other operations, including the company's flash headlines desk and was instrumental in the turnaround of Bloomberg's BGOV unit. He shares a patent for a content management system he helped design, is a Certified Scrum Master, and a veteran of the U.S. Marine Corps. He owns bitcoin, ether, polygon and solana.

Kevin Reynolds