Trang chủ Tạp chí Tin tức Scam -Hack Hé lộ danh tính hacker đã xâm phạm 27 tài khoản từ...

Hé lộ danh tính hacker đã xâm phạm 27 tài khoản từ Fortress Trust mới được Ripple mua lại

Blogger và nhà báo tiền điện tử Trung Quốc Colin Wu đã chia sẻ chi tiết về vụ hack gần đây của công ty quản lý tiền điện tử Fortress Trust, vừa được gã khổng lồ blockchain Ripple mua lại.

Theo Wu, điểm yếu mà hacker tấn công ở đây liên quan đến hệ thống bảo mật bổ sung được cung cấp bởi một ứng dụng xác thực chính.

27 tài khoản trên Fortress Trust bị xâm phạm

Theo Retool, bọn tội phạm mạng đã tìm cách xâm phạm tới 27 tài khoản từ công ty lưu ký tiền điện tử Fortress Trust. Hacker đã thành công khai thác lỗ hổng này sau một cuộc tấn công kỹ thuật xã hội dựa trên SMS (văn bản) có mục tiêu.

Theo Fortress Trust, hacker đã sử dụng tính năng đồng bộ hóa đám mây tài khoản Google được giới thiệu vào mùa xuân năm nay. Công ty có trụ sở tại San Francisco đã mua nó, tuyên bố rằng tính năng được đề cập ở trên khiến việc xâm phạm trở nên tồi tệ hơn và gọi nó là “*dark pattern”.

*Dark pattern: chỉ việc các nhà phát triển web hay phần mềm ứng dụng sử dụng thiết kế giao diện, thủ thuật lợi dụng sự ảnh hưởng và niềm tin để lừa một người nào đó để lấy thông tin hoặc thuyết phục nạn nhân thực hiện một việc nào đó, hay một vài kỹ thuật khác để hướng người dùng làm những việc lẽ ra họ sẽ không thực hiện.

Retool gọi kiểu đồng bộ hóa này là “một vectơ tấn công mới”, theo trưởng bộ phận kỹ thuật của công ty, Snir Kodesh. Cuộc tấn công xảy ra vào ngày 27 tháng 8 xảy ra cùng lúc với việc Fortress Trust đang chuyển thông tin đăng nhập của mình sang Okta. 

Chuyện gì đã xảy ra?

Các hacker đã giả vờ là một trong những thành viên của nhóm CNTT Fortress Trust khi chúng bắt đầu cuộc tấn công lừa đảo qua SMS. Họ hướng dẫn người nhận theo một liên kết có vẻ khá hợp pháp để giúp họ giải quyết vấn đề liên quan đến tiền lương. Một nhân viên thực sự đã mắc phải thủ thuật này và truy cập vào một trang đích giả mạo, sau đó họ chia sẻ thông tin đăng nhập của mình.

Điều xảy ra tiếp theo là kẻ xấu đã gọi điện cho nhân viên này, giả làm thành viên của nhóm CNTT (với sự trợ giúp của deep fake thay đổi giọng nói của họ) và yêu cầu nhân viên chuyển cho họ mã xác thực đa yếu tố (MFA).

Mã này cho phép hacker thêm tiện ích của riêng chúng vào tài khoản Okta của nạn nhân và sau đó, thủ phạm có thể tự tạo mã MFA để truy cập vào tài khoản.

Cuối cùng, sau khi tung hỏa mù đối với nhân viên này, hacker đã có thể truy cập sâu hơn vào tất cả 27 tài khoản nêu trên. Hacker đã thay đổi địa chỉ email của những tài khoản đó cùng với mật khẩu. Kết quả là 15 triệu đô la tài sản tiền điện tử trị giá đã bị đánh cắp.

Cách cuộc tấn công được thực hiện cho thấy các phương pháp tương tự như hacker Scattered Spider (hay còn gọi là UNC3944), kẻ được cho là chuyên gia tấn công phishing cấp cao.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Itadori

Theo U.today

MỚI CẬP NHẬT

Tezos ghi nhận doanh thu tăng nhưng hoạt động giảm khi người dùng chuyển...

Mạng Layer 1 của Tezos ghi nhận mức tăng 30,4% theo quý (QoQ) về doanh thu phí giao dịch, đạt 11.100 XTZ trong quý...

ZachXBT tiết lộ người dùng Coinbase mất 150 triệu USD do lừa đảo kỹ...

Một người dùng Coinbase vừa chịu thiệt hại 110 cbBTC, tương đương 11,5 triệu USD, sau khi trở thành nạn nhân của một vụ...

Mempool Bitcoin được dọn sạch khi số lượng giao dịch chạm đáy 11 tháng

Lượng giao dịch chưa được xử lý trên mạng Bitcoin đã giảm mạnh vào thứ Bảy, khi hoạt động trên mạng sụt giảm, dẫn...
Sam Altman cáo buộc New York Times đang mắc 'sai lầm của lịch sử'.

Sam Altman thừa nhận OpenAI thua DeepSeek: “Chúng tôi đã đi sai hướng trong...

Trong một phiên hỏi đáp trực tuyến (AMA) trên Reddit vào cuối tuần qua, Sam Altman, CEO của OpenAI, đã không ngần ngại thừa...
bitcoin-dieu-chinh

Bitcoin (BTC) sắp điều chỉnh? Đây là những dấu hiệu quan trọng cần chú...

Bitcoin (BTC) đã hình thành tín hiệu giảm giá trên cả khung thời gian ngắn hạn và dài hạn. Nó được kỳ vọng sẽ...

Solana mở rộng thêm 6 tỷ đô la kể từ đầu năm 2025 –...

Mạng lưới Solana tiếp tục ghi nhận sự phát triển mạnh mẽ khi Circle, đơn vị phát hành stablecoin USDC, vừa đúc thêm 250...

Độ khó khai thác Bitcoin điều chỉnh giảm lần đầu tiên sau bốn tháng

Vào tháng 1, khi một luồng gió mạnh từ Bắc Cực tràn xuống và làm giảm nhiệt độ trên khắp miền Nam Hoa Kỳ,...

Điểm tin tuần 27/01- 02/02: Bitcoin khép lại tháng 1 trong sắc xanh –...

Vào đầu tuần, Bitcoin đã bất ngờ lao dốc về dưới $100.000 chạm đáy cục bộ trong tuần tại $97.777 trước khi hồi phục...

Dự án Ether Strategy suýt làm mất hơn $500K do gửi ETH vào hợp...

Dự án Ether Strategy, một sáng kiến trên nền tảng Ethereum với tham vọng mô phỏng chiến lược đầu tư Bitcoin trị giá 86...
xrp-tang

Liệu XRP có tăng lên mốc $4 vào tháng 2/2025?

Giá XRP đã giảm hơn 3% trong 24 giờ qua khi động lực thị trường cho thấy dấu hiệu chững lại. Chỉ số sức...

El Salvador thêm 5 Bitcoin vào dự trữ chiến lược

El Salvador đã tiếp tục gia tăng lượng Bitcoin dự trữ của mình, mua thêm 5 BTC trong 24 giờ qua, nâng tổng số...

Gen Z đang dẫn đầu trong việc áp dụng tiền điện tử

Một khảo sát gần đây của Gemini đã tiết lộ rằng Gen Z đang dẫn đầu trong việc áp dụng tiền điện tử, cho...

Yap-To-Earn là gì? Chiến lược Airdrop Farming mới

Một chiến lược Airdrop Farming mới: Yap-To-Earn Việc giúp cộng đồng hiểu rõ cách thức hoạt động của một giao thức mới và tham gia...

Ngành crypto khởi đầu năm 2025 với 74 triệu USD bị đánh cắp trong...

Ngành công nghiệp crypto đã khởi động năm 2025 với khoản thiệt hại lên tới 73,9 triệu USD sau 19 vụ tấn công trong...

Đội ngũ MuskIt công bố Musk Tower: Trung tâm đổi mới sáng tạo và...

59Musk Tower, dự án được mong đợi từ lâu với Viện Musk tại trung tâm, sẽ trở thành một trung tâm đổi mới trong...
openai

OpenAI ra mắt sớm o3-Mini để đáp trả DeepSeek AI – So sánh chi...

Vào thứ 6 vừa qua, OpenAI đã nhanh chóng củng cố vị thế của mình trên thị trường bằng việc ra mắt o3-mini, một...