Недавно в даркнет-сообществе прошла волна паники. Кто-то разместил объявление на русскоязычном форуме о продаже «доступа к внутреннему административному панелю службы поддержки головной биржи», утверждая, что может свободно просматривать данные пользователей в системе поддержки клиентов биржи.
Согласно скриншотам, такой доступ кажется позволяет видеть всё — документы идентификации пользователей, полную историю торговли, содержание заявок в техподдержку. Хотя позиционируется как «права только на чтение», если это правда, последствия будут серьёзными. При массовой утечке данных пользователей возникнет огромный скандал.
Однако специалисты в области безопасности уточняют, что такие «административные права» на даркнет-рынке обычно означают учётные записи для входа в системы поддержки клиентов вроде Zendesk или Salesforce. Если такое попадёт в руки злоумышленников, это станет идеальным средством для социальной инженерии и фишинг-мошенничества. Продавец предложил нереально низкую цену — в общем, сложно сказать, так ли это на самом деле, может, это просто фишинг или заманивающая приманка.
Но проблема в том, что после раскрытия информация распространилась по интернету со скоростью вихря, и меры безопасности ведущих мировых бирж вдруг оказались под огнём критики.
Позже Nick Percoco, главный по безопасности одной из ведущих бирж, опубликовал опровержение, прямо заявив, что эти утверждения содержат вводящую в заблуждение информацию...
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
15 лайків
Нагородити
15
10
Репост
Поділіться
Прокоментувати
0/400
BearEatsAll
· 7год тому
Ще одна гра в тіньовому світі, хто вірить у цю справу — той дурень
Переглянути оригіналвідповісти на0
ProxyCollector
· 18год тому
Це знову хвиля паніки чи справжня чорна лебідь, чесно кажучи, важко розрізнити, ті хлопці з темної мережі щодня займаються такою роботою
Переглянути оригіналвідповісти на0
MEVEye
· 01-07 12:19
Знову ця схема, десять постів із низькою ціною на продаж прав — дев’ять із них — це пастки, справді вважаєте, що хакери всі дурні?
Переглянути оригіналвідповісти на0
LiquidatedThrice
· 01-06 17:51
Знову ця шахрайська схема... Чому кожного разу хтось потрапляє на неї
---
Ті частини темної мережі — половина з них — фішингові, справжні товари давно вже використовуються безпосередньо, не висить на форумах
---
Зачекайте, якщо справді можна легко перевірити KYC-дані, то вже давно хтось використовував це для відмивання грошей, так?
---
Nick вийшов і спростував — і все? Якщо ця тема така популярна, вона точно впливає на довіру
---
Насправді ця справа досить дурна, як таке може бути, що хтось постійно продає такі непотрібні права
---
Я просто хочу знати, чи справді хтось зазнав таких втрат...
---
Продаж низькоцінних прав у темній мережі = 100% приманка, без сумнівів
---
Чому спершу не запитати у Zendesk, що там відбувається, хіба це не найпростіший спосіб перевірки?
---
За останні роки вразливості бірж стають все більш безглуздими, і знову ж таки, відділ безпеки — просто декорація
---
Не можу зрозуміти, чому такі новини викликають таку ажіотаж, хіба це не чергова хибна тривога
Переглянути оригіналвідповісти на0
DegenWhisperer
· 01-06 08:58
Знову ця схема, право перепродажу за низькою ціною? Ймовірно, це фішинг-пост, чекає, коли хтось клюне.
Переглянути оригіналвідповісти на0
consensus_failure
· 01-06 08:58
Знову ця ситуація: надто низька ціна має насторожити, ймовірно, це шахрайство.
Переглянути оригіналвідповісти на0
EyeOfTheTokenStorm
· 01-06 08:58
Знову ця схема, низька ціна на продаж прав → хвиля публічної критики → великі впливові особи спростовують чутки, я вже давно розпізнав цей цикл. Згідно з моїм історичним аналізом даних, подібні FUD-інциденти зазвичай часто виникають під час формування дна ринку, технічний аналіз показує, що ціни на біржові акції скоро відскочать. Раджу всім не піддаватися паніці на короткостроковому рівні, з макроекономічної точки зору це типова приманка, мета продавця може бути зовсім не у продажу, а у створенні паніки для зниження цін і можливості для T.
Переглянути оригіналвідповісти на0
FlashLoanLord
· 01-06 08:57
Знову ця пастка-пост? Чи справжня вона чи ні, не важливо, головне — людські серця вже злякалися
Переглянути оригіналвідповісти на0
BanklessAtHeart
· 01-06 08:50
Знову ця схема, кожного разу потрібно чекати, поки офіційні особи не спростують, щоб заспокоїтися, справді втомлює.
Переглянути оригіналвідповісти на0
BearMarketMonk
· 01-06 08:39
Історія про вовка, який приходить у циклі, розказана вже сотню разів, але всі все одно панікують. Чи це правда, вже не має значення, важливо те, що довіра — це щось, що розбивається і більше не відновлюється.
Недавно в даркнет-сообществе прошла волна паники. Кто-то разместил объявление на русскоязычном форуме о продаже «доступа к внутреннему административному панелю службы поддержки головной биржи», утверждая, что может свободно просматривать данные пользователей в системе поддержки клиентов биржи.
Согласно скриншотам, такой доступ кажется позволяет видеть всё — документы идентификации пользователей, полную историю торговли, содержание заявок в техподдержку. Хотя позиционируется как «права только на чтение», если это правда, последствия будут серьёзными. При массовой утечке данных пользователей возникнет огромный скандал.
Однако специалисты в области безопасности уточняют, что такие «административные права» на даркнет-рынке обычно означают учётные записи для входа в системы поддержки клиентов вроде Zendesk или Salesforce. Если такое попадёт в руки злоумышленников, это станет идеальным средством для социальной инженерии и фишинг-мошенничества. Продавец предложил нереально низкую цену — в общем, сложно сказать, так ли это на самом деле, может, это просто фишинг или заманивающая приманка.
Но проблема в том, что после раскрытия информация распространилась по интернету со скоростью вихря, и меры безопасности ведущих мировых бирж вдруг оказались под огнём критики.
Позже Nick Percoco, главный по безопасности одной из ведущих бирж, опубликовал опровержение, прямо заявив, что эти утверждения содержат вводящую в заблуждение информацию...