Trang chủ Tạp chí Tin tức Scam -Hack Hé lộ danh tính hacker đã xâm phạm 27 tài khoản từ...

Hé lộ danh tính hacker đã xâm phạm 27 tài khoản từ Fortress Trust mới được Ripple mua lại

Blogger và nhà báo tiền điện tử Trung Quốc Colin Wu đã chia sẻ chi tiết về vụ hack gần đây của công ty quản lý tiền điện tử Fortress Trust, vừa được gã khổng lồ blockchain Ripple mua lại.

Theo Wu, điểm yếu mà hacker tấn công ở đây liên quan đến hệ thống bảo mật bổ sung được cung cấp bởi một ứng dụng xác thực chính.

27 tài khoản trên Fortress Trust bị xâm phạm

Theo Retool, bọn tội phạm mạng đã tìm cách xâm phạm tới 27 tài khoản từ công ty lưu ký tiền điện tử Fortress Trust. Hacker đã thành công khai thác lỗ hổng này sau một cuộc tấn công kỹ thuật xã hội dựa trên SMS (văn bản) có mục tiêu.

Theo Fortress Trust, hacker đã sử dụng tính năng đồng bộ hóa đám mây tài khoản Google được giới thiệu vào mùa xuân năm nay. Công ty có trụ sở tại San Francisco đã mua nó, tuyên bố rằng tính năng được đề cập ở trên khiến việc xâm phạm trở nên tồi tệ hơn và gọi nó là “*dark pattern”.

*Dark pattern: chỉ việc các nhà phát triển web hay phần mềm ứng dụng sử dụng thiết kế giao diện, thủ thuật lợi dụng sự ảnh hưởng và niềm tin để lừa một người nào đó để lấy thông tin hoặc thuyết phục nạn nhân thực hiện một việc nào đó, hay một vài kỹ thuật khác để hướng người dùng làm những việc lẽ ra họ sẽ không thực hiện.

Retool gọi kiểu đồng bộ hóa này là “một vectơ tấn công mới”, theo trưởng bộ phận kỹ thuật của công ty, Snir Kodesh. Cuộc tấn công xảy ra vào ngày 27 tháng 8 xảy ra cùng lúc với việc Fortress Trust đang chuyển thông tin đăng nhập của mình sang Okta. 

Chuyện gì đã xảy ra?

Các hacker đã giả vờ là một trong những thành viên của nhóm CNTT Fortress Trust khi chúng bắt đầu cuộc tấn công lừa đảo qua SMS. Họ hướng dẫn người nhận theo một liên kết có vẻ khá hợp pháp để giúp họ giải quyết vấn đề liên quan đến tiền lương. Một nhân viên thực sự đã mắc phải thủ thuật này và truy cập vào một trang đích giả mạo, sau đó họ chia sẻ thông tin đăng nhập của mình.

Điều xảy ra tiếp theo là kẻ xấu đã gọi điện cho nhân viên này, giả làm thành viên của nhóm CNTT (với sự trợ giúp của deep fake thay đổi giọng nói của họ) và yêu cầu nhân viên chuyển cho họ mã xác thực đa yếu tố (MFA).

Mã này cho phép hacker thêm tiện ích của riêng chúng vào tài khoản Okta của nạn nhân và sau đó, thủ phạm có thể tự tạo mã MFA để truy cập vào tài khoản.

Cuối cùng, sau khi tung hỏa mù đối với nhân viên này, hacker đã có thể truy cập sâu hơn vào tất cả 27 tài khoản nêu trên. Hacker đã thay đổi địa chỉ email của những tài khoản đó cùng với mật khẩu. Kết quả là 15 triệu đô la tài sản tiền điện tử trị giá đã bị đánh cắp.

Cách cuộc tấn công được thực hiện cho thấy các phương pháp tương tự như hacker Scattered Spider (hay còn gọi là UNC3944), kẻ được cho là chuyên gia tấn công phishing cấp cao.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Itadori

Theo U.today

MỚI CẬP NHẬT

btc-tang-manh

Dan Tapiero: Tín hiệu thị trường hiếm hoi cho thấy Bitcoin sẽ tăng mạnh...

Ngày 7 tháng 4, chỉ số biến động CBOE (VIX) bất ngờ bật tăng mạnh lên mức 60 – một ngưỡng hiếm hoi thường...

Dự đoán giá MANTRA: Sẽ sớm quay trở lại mức 1 đô la?

CEO John Mullin của Mantra gần đây đã công bố đề xuất đốt 300 triệu token OM thuộc phần phân bổ cho team. Giá...

Bitcoin đối mặt áp lực ngắn hạn trước dữ liệu sản xuất tiêu cực...

Bitcoin có thể bị ảnh hưởng sau khi Cục Dự trữ Liên bang Mỹ (Fed) công bố dữ liệu sản xuất kém nhất trong...
Roadmap của Pi Network thiếu mốc thời gian

Roadmap của Pi Network thiếu mốc thời gian, gây thất vọng cho Pioneer

Pi Network vừa công bố roadmap di chuyển Mainnet, vạch ra kế hoạch ba giai đoạn để chuyển hàng chục triệu Pioneer sang Open...
meme-coin-tang

MEME bật tăng 73% sau mức thấp kỷ lục mới – TOP memecoin đáng...

Thị trường meme coin đang chứng kiến làn sóng quan tâm bùng nổ từ giới đầu tư, tạo động lực giúp nhiều token thoát...
thị trường tiền điện tử như thế nào vào năm 2025

31 nghìn tỷ đô la trái phiếu kho bạc Hoa Kỳ có thể định...

Bộ Tài chính Hoa Kỳ dự kiến phát hành hơn 31 nghìn tỷ USD trái phiếu trong năm nay, chiếm khoảng 109% GDP và...
40 triệu đồng TRUMP chuẩn bị mở khóa dù giá đã giảm 83%

TRUMP mở khóa 40 triệu token giữa lúc giá lao dốc 90% từ đỉnh

Nhà đầu tư nắm giữ token TRUMP đang đối mặt với khoản lỗ lớn khi đợt mở khóa đầu tiên chính thức diễn ra...
ngay-19-4-phan-tich

Phân tích kỹ thuật ngày 19 tháng 4: BTC, ETH, XRP, BNB, SOL, DOGE,...

Bitcoin (BTC) hiện đang dao động trong vùng giá hẹp suốt nhiều ngày qua, nhưng tín hiệu tích cực là phe bò vẫn thành...

Top 3 altcoin đang được cá voi tích lũy vào tuần thứ ba của...

Thị trường tiền điện tử đã tương đối ổn định trong tuần qua, khi các nhà đầu tư lạc quan nỗ lực giành lại...

Canary Capital nộp đơn xin niêm yết ETF TRX và cho phép staking

Công ty quản lý tài sản tại Hoa Kỳ Canary Capital đã nộp hồ sơ xin niêm yết một quỹ ETF nắm giữ TRX,...
Việc sa thải Jerome Powell sẽ làm sụp đổ thị trường tài chính

Thượng nghị sĩ Elizabeth Warren: Việc sa thải Jerome Powell sẽ làm sụp đổ...

Thượng nghị sĩ Elizabeth Warren của Hoa Kỳ đã cảnh báo rằng nếu Tổng thống Donald Trump quyết định sa thải Chủ tịch Cục...

Bitcoin hay vàng: Đâu là lựa chọn khôn ngoan?

Khi giá vàng liên tục lập đỉnh mới, nhiều holder Bitcoin đang tìm cách tiếp cận loại kim loại quý này, song lại gặp...
altcoin-xu-huong

TOP 3 altcoin có xu hướng nổi bật hôm nay – Ngày 18 tháng...

Thị trường tiền điện tử đang dần lấy lại sắc xanh khi cho thấy những tín hiệu phục hồi rõ nét trong 24 giờ...
pi

100 triệu PI phát hành vào tháng 4, gấu đặt mục tiêu 0,4 đô...

Theo kế hoạch, 100 triệu token Pi Network, tương đương khoảng 60 triệu đô la, sẽ được mở khóa trong phần còn lại của...

Liệu cá voi có phải là mối đe dọa lớn đối với giá Ethereum...

Ethereum (ETH) tiếp tục gặp khó khăn bên dưới mốc tâm lý $2.000, mức mà nó chưa thể lấy lại được kể từ ngày...
pi

Tất tần tật về PiDaoSwap của Pi Network

PiDaoSwap, một dự án blockchain có trụ sở tại Canada, đã ra mắt sàn giao dịch phi tập trung (DEX) đầu tiên được xây...