一つの高度な暗号化を使用した cryptocurrency 企業の攻撃
一つの高度な暗号化を使用した cryptocurrency 企業のアジア東部の企業に、11,8万米ドル相当の cryptocurrency のポーツフォリオを盗まれた。脇lundは、LinkedIn上で偽の雇用公示を利用し、プログラミングテストを通じて、開発者のコンピュータプロフェッショナルに侵入した。
攻撃のステップ
攻撃はLinkedInのメッセージで始まり、開発者が数回の会議に参加したが、会議の映像は常に消えていた。開発者はGoogle Meetで会議に参加したが、会議の映像は常に消えていた。 development者はその後、プログラミングテストのためのリンクを提供された。 development者はそのテストを実行した。
脆弱性
攻撃の主な脆弱性は、コンピュータプロフェッショナルに侵入されたことであり、 development者が持っていたBitbucketのセッショントークンを取得したことである。 development者は、Bitbucketのセッショントークンを取得したため、開発者が持っていた、開発者のアカウントにアクセスできた。 development者は、開発者のアカウントにアクセスしたため、開発者のアカウントにアクセスできた。 development者は、開発者のアカウントにアクセスしたため、開発者のアカウントにアクセスできた。 development者は、開発者のアカウントにアクセスしたため、開発者のアカウントにアクセスできた。 development者は、開発者のアカウントにアクセスしたため、開発者のアカウントにアクセスできた。
結果
攻撃の結果は、11,8万米ドル相当の cryptocurrency の損失でした。損失は、15.1万ドル相当でした。警察は、企業に、各企業の公式のチャンネルを使用することと、すべてのダウンロードを拒否することについて、注意を促しています。
学び
この攻撃は、単純なテストを通じて、企業のシステムにアクセスできるようにすることの危険性を示しています。企業は、APIの鍵を保護すること、複数の認証要素を使用すること、コードの dépôtを監視すること、プロセッリングのプロセスを隔離することなど、企業のセキュリティを強化する必要があります。
行動
攻撃が疑われている場合、企業は、機器を即座に隔離し、すべてのアクティブなセッションを終了し、ユーザー名を変更し、ログアクセスを監視する必要があります。テクニカルなテストを、プロフェッショナルなコンピュータに接続してはなりません。
