banner
banner
Background VIC News
Thứ ba, 19/09/2023, 15:16 (GMT + 7)
Thứ ba, 19/09/2023, 15:16 (GMT + 7)

Tính năng đồng bộ hóa đám mây mới của Google liên quan đến vụ hack tiền điện tử trị giá 15 triệu USD

Google đột ngột thay đổi tiêu chuẩn xác thực đa yếu tố thành xác thực một yếu tố trong tính năng mới đã tạo điều kiện cho tin tặc tấn công và đút túi 15 triệu USD.

Ngày 27/08, công ty quản lý tiền điện tử Fortress Trust bất ngờ bị tấn công, tất cả tài khoản của 27 khách hàng trên đám mây đều bị xâm phạm, gây thiệt hại 15 triệu USD. Đáng chú ý, thời điểm hacker tấn công trùng với việc Fortress Trust đang chuyển thông tin đăng nhập của mình sang Okta.

Ngay sau đó, đội ngũ công ty đã tiến hành điều tra và khắc phục sự cố.

Cụ thể, theo Retool, công ty cung cấp dịch vụ đám mây cho một số khách hàng bao gồm cả Fortress Trust, hacker đã sử dụng tính năng đồng bộ hóa đám mây tài khoản Google được giới thiệu vào quý I/2023, khi bản cập nhật mới của Google đã thay đổi tiêu chuẩn xác thực đa yếu tố thành xác thực một yếu tố mà quản trị viên không hề hay biết.

Hacker giả vờ là một trong những thành viên của nhóm CNTT Fortress Trust, sau đó gửi link lừa đảo cho nạn nhân thông qua SMS. Nạn nhân đã nhanh chóng sập bẫy và truy cập vào link rồi chia sẻ toàn bộ thông tin đăng nhập của mình.

Tiếp đến, hacker gọi điện cho nạn nhân và yêu cầu chuyển cho họ mã xác thực MFA. Mã này cho phép hacker thêm tiện ích của riêng chúng vào tài khoản Okta của nạn nhân và sau đó, thủ phạm có thể tự tạo mã MFA để truy cập vào tài khoản.

Cuối cùng, sau khi tung hỏa mù, hacker đã có thể truy cập sâu hơn vào tất cả 27 tài khoản nêu trên, rồi thay đổi địa chỉ email của những tài khoản đó cùng với mật khẩu. Kết quả là 15 triệu USD tài sản tiền điện tử trị giá đã bị đánh cắp.

Cách tin tặc tấn công Fortress Trust tương tự chiêu trò của hacker Scattered Spider (hay còn gọi là UNC3944), kẻ được cho là chuyên gia tấn công phishing cấp cao.

Sau sự cố, Ripple đã mua lại Fortress Trust, hoàn trả số tiền của khách hàng bị ảnh hưởng. Bên cạnh đó, vụ việc cũng nhấn mạnh sự tinh vi của những kẻ lừa đảo và nêu bật “miếng mồi” béo bở mà hacker đang nhắm đến – đó là công ty/ dự án tiền điện tử.

VIC Crypto tổng hợp

Tin tức liên quan:

enlightened Tài khoản Twitter Vitalik Buterin bị hack, tin tặc cuỗm mất gần 700.000 USD của follower

enlightened CZ khuyên người dùng sử dụng 2FA để bảo vệ tài sản và thông tin tài khoản trên các nền tảng

enlightened Cập nhật vụ hack ví nóng Coinex trị giá 28 triệu USD



Grayscale nộp bản đăng ký sửa đổi S-3 cho quỹ Ethereum ETF

Grayscale đã nộp bản đăng ký S-3 sửa đổi vào thứ Năm, ngay sau khi BlackRock nộp hồ sơ sửa đổi S-1, dự....
5 tháng trước Tin tức mới nhất

Token TRUMP phục hồi sau cú sụt giảm mạnh do phán quyết có tội của Donald Trump

Theo Arkham Intelligence, ví của Donald Trump hiện ghi nhận 8,5 triệu USD giá trị của token TRUMP trên tổng tài sản 12,6....
5 tháng trước Tin tức mới nhất

Khả năng Ethereum ETF sẽ ra mắt vào tháng Sáu khi mới đây BlackRock đã đệ trình Form S-1

BlackRock đã cập nhật Form S-1 của mình về Ethereum ETF Spot, một tín hiệu tốt cho thấy các nhà phát hành và....
5 tháng trước Tin tức mới nhất

Chiến dịch tranh cử của Biden bất ngờ có giọng điệu "quay xe" với ngành công nghiệp tiền điện tử

Nguồn tin cho biết họ nhận thấy sự “chuyển biến” đáng kể trong giọng điệu từ chính quyền Biden và chiến dịch tiền....
5 tháng trước Tin tức mới nhất

BlackRock vượt qua Grayscale để trở thành quỹ Bitcoin ETF lớn nhất thế giới

Sau bao ngày tháng chờ đợi, cuối cùng sự thay đổi cũng đã xảy ra. BlackRock chính thức vượt qua Grayscale trở thành....
5 tháng trước Tin tức mới nhất