После прочтения сжечь: уничтожены данные более 500 тысяч клиентов криптобирж
![После прочтения сжечь: уничтожены данные более 500 тысяч клиентов криптобирж](/media/imgs/2023-12-15/24444.jpg)
Специалисты Cybernews обнаружили, что личные данные пользователей девяти криптовалютных бирж были раскрыты и доступны онлайн более двух месяцев. Инцидент затронул более 500 000 клиентов.
Исследователи подтвердили утечку данных на следующих платформах:
1. Sova[.]gg
2. coinstart[.]cc
3. pocket-exchange[.]com
4. onemoment[.]cc
5. cripta[.]cc
6. metka[.]cc
7. alt-coin[.]cc
8. ferma[.]cc
9. in-to[.]cc
Несмотря на то, что затронутые биржи не крупные, масштаб утечки значителен. Собранные данные включают в себя чувствительную информацию:
- полные имена пользователей;
- номера кредитных карт;
- email-адреса;
- IP-адреса;
- суммы для запросов на оплату или снятие средств;
- различные данные для аутентификации (например, user agent).
Всего утечка раскрыла более 615 000 запросов на платежи и более 28 000 запросов на вывод средств.
Учитывая, что криптовалютные биржи часто используются для сокрытия незаконных транзакций, данная утечка будет полезна правоохранительным органам и исследователям кибербезопасности во всем мире.
Образец данных
Первоначально утечка была обнаружена 10 октября, а сервер, на котором она находилась, по-прежнему доступен на данный момент. Хотя IP-адрес сервера был активен, все данные уже были уничтожены вредоносным скриптом. Неясно, кто стоит за утечкой и последующим уничтожением данных.
Исследователи указывают, что данные хранились с использованием MongoDB, программного обеспечения для работы с базами данных, но неправильная конфигурация позволила третьим лицам получить неограниченный доступ и раскрыть данные.
Пользователям затронутых платформ рекомендуется быть настороже. Утечка делает их уязвимыми для мошеннических действий, таких как кража личности, фишинг и другие атаки социальной инженерии, а также несанкционированные транзакции. Необходимо немедленно изменить повторно используемые пароли и включить многофакторную аутентификацию.
Читайте также:
![В Коломенском 13-летний школьник зарезал 11-летнего знакомого и сбросил его тело в коллектор](/media/imgs/2023-07-23/78300.jpg)
![В России изменили правила миграционного учета иностранцев](/media/imgs/2023-10-27/87978.jpg)
![Басманный райсуд столицы по делу о похищении певца Авраама Руссо в 2004 году арестовал предполагаемого соучастника похищения Тархана Эльдукаева](/media/imgs/2023-10-26/87966.jpg)
![На Аяза Шабутдинова написали ещё два заявления о мошенничестве](/media/imgs/2023-11-22/90238.jpg)
![Школьника развели мошенники, пока он играл в GTA Online](/media/imgs/2023-11-25/90467.jpg)
![Новая схема мошенников по взлому аккаунтов на госуслугах](/media/imgs/2023-11-30/90944.jpg)
![Образ жизни: 10 самых известных мошенников](/media/imgs/2023-12-23/24997.jpg)
![Как электрик, охранники и большевики грабили Эрмитаж](/media/imgs/2023-12-25/9482.jpg)
![Тренера по фигурному катанию Крылову обманули мошенники на 2,3 миллиона рублей](/media/imgs/2023-12-28/49999.jpg)
![Роскомнадзор навязывает «Антифрод» огнем и мечом](/media/imgs/2023-12-29/93541.jpg)
Распечатать