Trang chủ Tạp chí Tin tức Scam -Hack Hé lộ danh tính hacker đã xâm phạm 27 tài khoản từ...

Hé lộ danh tính hacker đã xâm phạm 27 tài khoản từ Fortress Trust mới được Ripple mua lại

Blogger và nhà báo tiền điện tử Trung Quốc Colin Wu đã chia sẻ chi tiết về vụ hack gần đây của công ty quản lý tiền điện tử Fortress Trust, vừa được gã khổng lồ blockchain Ripple mua lại.

Theo Wu, điểm yếu mà hacker tấn công ở đây liên quan đến hệ thống bảo mật bổ sung được cung cấp bởi một ứng dụng xác thực chính.

27 tài khoản trên Fortress Trust bị xâm phạm

Theo Retool, bọn tội phạm mạng đã tìm cách xâm phạm tới 27 tài khoản từ công ty lưu ký tiền điện tử Fortress Trust. Hacker đã thành công khai thác lỗ hổng này sau một cuộc tấn công kỹ thuật xã hội dựa trên SMS (văn bản) có mục tiêu.

Theo Fortress Trust, hacker đã sử dụng tính năng đồng bộ hóa đám mây tài khoản Google được giới thiệu vào mùa xuân năm nay. Công ty có trụ sở tại San Francisco đã mua nó, tuyên bố rằng tính năng được đề cập ở trên khiến việc xâm phạm trở nên tồi tệ hơn và gọi nó là “*dark pattern”.

*Dark pattern: chỉ việc các nhà phát triển web hay phần mềm ứng dụng sử dụng thiết kế giao diện, thủ thuật lợi dụng sự ảnh hưởng và niềm tin để lừa một người nào đó để lấy thông tin hoặc thuyết phục nạn nhân thực hiện một việc nào đó, hay một vài kỹ thuật khác để hướng người dùng làm những việc lẽ ra họ sẽ không thực hiện.

Retool gọi kiểu đồng bộ hóa này là “một vectơ tấn công mới”, theo trưởng bộ phận kỹ thuật của công ty, Snir Kodesh. Cuộc tấn công xảy ra vào ngày 27 tháng 8 xảy ra cùng lúc với việc Fortress Trust đang chuyển thông tin đăng nhập của mình sang Okta. 

Chuyện gì đã xảy ra?

Các hacker đã giả vờ là một trong những thành viên của nhóm CNTT Fortress Trust khi chúng bắt đầu cuộc tấn công lừa đảo qua SMS. Họ hướng dẫn người nhận theo một liên kết có vẻ khá hợp pháp để giúp họ giải quyết vấn đề liên quan đến tiền lương. Một nhân viên thực sự đã mắc phải thủ thuật này và truy cập vào một trang đích giả mạo, sau đó họ chia sẻ thông tin đăng nhập của mình.

Điều xảy ra tiếp theo là kẻ xấu đã gọi điện cho nhân viên này, giả làm thành viên của nhóm CNTT (với sự trợ giúp của deep fake thay đổi giọng nói của họ) và yêu cầu nhân viên chuyển cho họ mã xác thực đa yếu tố (MFA).

Mã này cho phép hacker thêm tiện ích của riêng chúng vào tài khoản Okta của nạn nhân và sau đó, thủ phạm có thể tự tạo mã MFA để truy cập vào tài khoản.

Cuối cùng, sau khi tung hỏa mù đối với nhân viên này, hacker đã có thể truy cập sâu hơn vào tất cả 27 tài khoản nêu trên. Hacker đã thay đổi địa chỉ email của những tài khoản đó cùng với mật khẩu. Kết quả là 15 triệu đô la tài sản tiền điện tử trị giá đã bị đánh cắp.

Cách cuộc tấn công được thực hiện cho thấy các phương pháp tương tự như hacker Scattered Spider (hay còn gọi là UNC3944), kẻ được cho là chuyên gia tấn công phishing cấp cao.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Itadori

Theo U.today

MỚI CẬP NHẬT

Tín hiệu tăng giá cho Bitcoin trong bối cảnh chiến tranh thương mại?

Đồng Nhân dân tệ chạm mức thấp nhất trong 18 năm: Tín hiệu tăng...

Vào hôm nay (10/4), đồng nhân dân tệ Trung Quốc (CNY) đã rơi xuống mức thấp nhất trong 18 năm so với đô la...
fartcoin-tang

Fartcoin (FARTCOIN) bật tăng mạnh, lập đỉnh hai tháng bất chấp xu hướng giảm...

FARTCOIN – meme coin trên nền tảng Solana – một lần nữa khuấy đảo thị trường khi dẫn đầu đà tăng trưởng, vọt lên...

Chu kỳ giá Bitcoin có đang bị thao túng bởi dòng chảy USDT?

Trong suốt thập kỷ qua, việc phát hành stablecoin USDT của Tether – hiện có vốn hóa hơn 144 tỷ USD – luôn phản...

Bitcoin và ETH phản ứng khi CPI của Hoa Kỳ trong tháng 3 thấp...

Lạm phát tại Hoa Kỳ đã ghi nhận tín hiệu hạ nhiệt trong tháng trước, với chỉ số tổng thể suy giảm và mức...

Trump hoãn thuế quan: Tín hiệu phục hồi hay chỉ là ‘cú nảy mèo...

Quyết định tạm hoãn phần lớn thuế quan của Tổng thống Donald Trump đã thúc đẩy đà tăng trên thị trường chứng khoán, trái...

Tin vắn Crypto 10/04: Bitcoin có thể tiếp tục đối mặt với đợt điều...

Từ nhận định Bitcoin có thể tiếp tục đối mặt với đợt điều chỉnh sắp tới đến Ukraine áp thuế 23% đối với một...
81,6% nguồn cung XRP đang có lãi

81,6% nguồn cung XRP đang có lãi, nhưng các trader tại Hàn Quốc đang...

Kể từ khi chạm mức cao nhất trong chu kỳ $3,40 vào ngày 16/01/2025, XRP đã giảm tới 46% trong vòng ba tháng qua....

Cá voi chuyển 71.000 SOL sang Binance, mức hỗ trợ 103 đô la gặp...

Một cá voi lớn trên mạng Solana đã làm dấy lên làn sóng suy đoán mới sau khi unstake và chuyển 71.448 SOL (tương...

Binance công bố dự án thứ 67 trên Launchpool: WalletConnect (WCT)

Binance vừa giới thiệu WalletConnect (WCT) là dự án thứ 67 trên nền tảng Launchpool, đánh dấu bước phát triển mới cho một giao...

Synthetix USD đánh mất mốc 1 USD, chạm đáy 5 năm

Stablecoin Synthetix USD (sUSD) của giao thức Synthetix đã chạm mức thấp nhất trong 5 năm qua, tiếp tục chuỗi ngày lao đao trong...

Reserve Rights (RSR) tăng 22% khi Paul Atkins trở thành Chủ tịch SEC tiếp...

Reserve Rights (RSR) đã bứt phá mạnh mẽ với mức tăng ấn tượng 22% trong vòng 24 giờ qua. Đà tăng này diễn ra...
First Digital Trust

First Digital Trust kiện Justin Sun tội phỉ báng liên quan đến cáo buộc...

First Digital Trust (FDT), công ty custody (lưu ký) có trụ sở tại Hồng Kông, đã đệ đơn kiện Justin Sun vì tội phỉ...
Charles Hoskinson chia sẻ những điều ngạc nhiên về Bitcoin và Satoshi Nakamoto

Charles Hoskinson: Bitcoin có thể đạt 250.000 USD ngay trong năm

Charles Hoskinson – người sáng lập blockchain Cardano và là một trong những tên tuổi kỳ cựu nhất ngành tiền điện tử – cho...

Elon Musk khiến cộng đồng sửng sốt với dòng tweet mới về Kekius Maximus,...

Elon Musk, CEO của Tesla và là giám đốc của Bộ Hiệu quả Chính phủ Hoa Kỳ (D.O.G.E) đã đăng dòng tweet có nhân...
eth

3 lý do khiến giá ETH liên tục giảm

Đợt bán tháo gần đây nhất của Ethereum (ETH) đã khiến giá mất mốc hỗ trợ quan trọng 1.500 đô la và nhiều chỉ...
bnb-chain-mexc

BNB Chain và MEXC liên minh thúc đẩy hệ sinh thái – Hỗ trợ...

Vào thứ Tư, BNB Chain và sàn giao dịch MEXC đã chính thức thiết lập quan hệ hợp tác chiến lược nhằm đẩy mạnh...