Trang chủ Tạp chí Tin tức Scam -Hack Hé lộ danh tính hacker đã xâm phạm 27 tài khoản từ...

Hé lộ danh tính hacker đã xâm phạm 27 tài khoản từ Fortress Trust mới được Ripple mua lại

Blogger và nhà báo tiền điện tử Trung Quốc Colin Wu đã chia sẻ chi tiết về vụ hack gần đây của công ty quản lý tiền điện tử Fortress Trust, vừa được gã khổng lồ blockchain Ripple mua lại.

Theo Wu, điểm yếu mà hacker tấn công ở đây liên quan đến hệ thống bảo mật bổ sung được cung cấp bởi một ứng dụng xác thực chính.

27 tài khoản trên Fortress Trust bị xâm phạm

Theo Retool, bọn tội phạm mạng đã tìm cách xâm phạm tới 27 tài khoản từ công ty lưu ký tiền điện tử Fortress Trust. Hacker đã thành công khai thác lỗ hổng này sau một cuộc tấn công kỹ thuật xã hội dựa trên SMS (văn bản) có mục tiêu.

Theo Fortress Trust, hacker đã sử dụng tính năng đồng bộ hóa đám mây tài khoản Google được giới thiệu vào mùa xuân năm nay. Công ty có trụ sở tại San Francisco đã mua nó, tuyên bố rằng tính năng được đề cập ở trên khiến việc xâm phạm trở nên tồi tệ hơn và gọi nó là “*dark pattern”.

*Dark pattern: chỉ việc các nhà phát triển web hay phần mềm ứng dụng sử dụng thiết kế giao diện, thủ thuật lợi dụng sự ảnh hưởng và niềm tin để lừa một người nào đó để lấy thông tin hoặc thuyết phục nạn nhân thực hiện một việc nào đó, hay một vài kỹ thuật khác để hướng người dùng làm những việc lẽ ra họ sẽ không thực hiện.

Retool gọi kiểu đồng bộ hóa này là “một vectơ tấn công mới”, theo trưởng bộ phận kỹ thuật của công ty, Snir Kodesh. Cuộc tấn công xảy ra vào ngày 27 tháng 8 xảy ra cùng lúc với việc Fortress Trust đang chuyển thông tin đăng nhập của mình sang Okta. 

Chuyện gì đã xảy ra?

Các hacker đã giả vờ là một trong những thành viên của nhóm CNTT Fortress Trust khi chúng bắt đầu cuộc tấn công lừa đảo qua SMS. Họ hướng dẫn người nhận theo một liên kết có vẻ khá hợp pháp để giúp họ giải quyết vấn đề liên quan đến tiền lương. Một nhân viên thực sự đã mắc phải thủ thuật này và truy cập vào một trang đích giả mạo, sau đó họ chia sẻ thông tin đăng nhập của mình.

Điều xảy ra tiếp theo là kẻ xấu đã gọi điện cho nhân viên này, giả làm thành viên của nhóm CNTT (với sự trợ giúp của deep fake thay đổi giọng nói của họ) và yêu cầu nhân viên chuyển cho họ mã xác thực đa yếu tố (MFA).

Mã này cho phép hacker thêm tiện ích của riêng chúng vào tài khoản Okta của nạn nhân và sau đó, thủ phạm có thể tự tạo mã MFA để truy cập vào tài khoản.

Cuối cùng, sau khi tung hỏa mù đối với nhân viên này, hacker đã có thể truy cập sâu hơn vào tất cả 27 tài khoản nêu trên. Hacker đã thay đổi địa chỉ email của những tài khoản đó cùng với mật khẩu. Kết quả là 15 triệu đô la tài sản tiền điện tử trị giá đã bị đánh cắp.

Cách cuộc tấn công được thực hiện cho thấy các phương pháp tương tự như hacker Scattered Spider (hay còn gọi là UNC3944), kẻ được cho là chuyên gia tấn công phishing cấp cao.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Itadori

Theo U.today

MỚI CẬP NHẬT

Polkadot (DOT) gần đến vùng quan trọng, kích hoạt mức tăng 180%

Giá Polkadot (DOT) giảm 4% trong 24 giờ qua khi lực lượng bán tháo tiếp tục chiếm ưu thế trên thị trường. Theo dữ...

Cardano có thể tăng vọt lên 10 đô la không? Các mức quan trọng...

Cardano (ADA) đang thể hiện dấu hiệu của một sự đột phá tiềm năng, với các nhà phân tích đặt kỳ vọng vào một...
bitcoin

Tom Lee: Bitcoin là sản phẩm có lợi nhuận cao nhất cho JPMorgan và...

Nhà đầu tư Tom Lee cho rằng Bitcoin có thể trở thành sản phẩm mang lại lợi nhuận cao nhất cho các ông lớn...

5 sự kiện mở khóa token đáng chú ý trong tuần thứ hai của...

Việc mở khóa token là một sự kiện quan trọng trong thị trường crypto khi các token vốn bị hạn chế trước đó được...
ton

96% nhà đầu tư TON thua lỗ: Giá sắp phục hồi nhờ cá voi?

Kể từ khi đạt 5,6 đô la cách đây gần hai tháng, Toncoin (TON) lao dốc. Trong khoảng thời gian này, giá giảm xuống...

Triển vọng đột phá giá của XRP: Mục tiêu cuối cùng là 44,22 USD...

Trong bối cảnh thị trường crypto đang chịu sự giảm giá chung, XRP không nằm ngoài xu hướng khi ghi nhận một sự sụt...

Shiba Inu có nguy cơ trượt về 0,00001 đô la khi cá voi tiếp...

Memecoin hàng đầu Shiba Inu đã chứng kiến mức giảm giá 10% trong tuần qua và đang giao dịch ở mức 0,000012 đô la...

Altcoin giảm mạnh hơn Bitcoin – Khi nào thì sự phục hồi sẽ bắt...

Thị trường crypto hiện nay đang trải qua một đợt điều chỉnh quan trọng khi Bitcoin thoái lui, kéo theo sự giảm mạnh của các...

Chuyên gia bán tháo Bitcoin khi giá trượt dài dưới 90.000 đô la, nêu...

Giá Bitcoin tiếp tục trượt dài dưới vùng 90.000 USD, khi các dữ liệu on-chain chỉ ra rằng các cá voi đang bán tháo...
render

Giá RENDER chuẩn bị giảm 30%?

Render (RENDER), một trong những dự án AI tiền điện tử hàng đầu, đang đối mặt với nguy cơ giảm giá do hình thành...

Tin vắn Crypto 09/03: Bitcoin có khả năng tạo ra một đợt tăng giá...

Từ nhận định Bitcoin có khả năng tạo ra một đợt tăng giá "ngược xu hướng" trong những tháng tới đến ATME của Bahrain...

Ethereum cần tăng tốc phần cứng nếu không muốn bị bỏ lại phía sau

Vận hành Ethereum hiện nay giống như cố gắng chơi một tựa game hiện đại trên một chiếc laptop từ thập niên 1980—phần cứng...

Fed trì hoãn cắt giảm lãi suất có thể kéo Bitcoin về 70.000 USD

Nhà kinh tế mạng lưới Timothy Peterson cảnh báo rằng nếu Cục Dự trữ Liên bang Mỹ (Fed) không cắt giảm lãi suất trong...

Pi Network cho thấy dấu hiệu suy yếu khi giá chật vật vượt kháng...

Pi Network (PI) hiện đang dẫn đầu danh sách các loại tiền điện tử phổ biến trên Coingecko, tạo ra sự biến động giá...
Bitcoin crypto

Gấu crypto sẽ trở lại trong bối cảnh lập trường thận trọng của Fed...

Theo Timothy Peterson, tác giả của bài viết “Định luật của Metcalfe như một mô hình cho giá trị Bitcoin”, ngành crypto có thể...

Sự sụp đổ của Memecoin – Liệu canh bạc memecoin đã mất đi lợi...

Cơn sốt đầu cơ xung quanh memecoin có thể đang dần lắng xuống khi việc ra mắt token trên PumpFun đã giảm xuống mức...