banner
banner
Background VIC News
Thứ ba, 19/09/2023, 15:16 (GMT + 7)
Thứ ba, 19/09/2023, 15:16 (GMT + 7)

Tính năng đồng bộ hóa đám mây mới của Google liên quan đến vụ hack tiền điện tử trị giá 15 triệu USD

Google đột ngột thay đổi tiêu chuẩn xác thực đa yếu tố thành xác thực một yếu tố trong tính năng mới đã tạo điều kiện cho tin tặc tấn công và đút túi 15 triệu USD.

Ngày 27/08, công ty quản lý tiền điện tử Fortress Trust bất ngờ bị tấn công, tất cả tài khoản của 27 khách hàng trên đám mây đều bị xâm phạm, gây thiệt hại 15 triệu USD. Đáng chú ý, thời điểm hacker tấn công trùng với việc Fortress Trust đang chuyển thông tin đăng nhập của mình sang Okta.

Ngay sau đó, đội ngũ công ty đã tiến hành điều tra và khắc phục sự cố.

Cụ thể, theo Retool, công ty cung cấp dịch vụ đám mây cho một số khách hàng bao gồm cả Fortress Trust, hacker đã sử dụng tính năng đồng bộ hóa đám mây tài khoản Google được giới thiệu vào quý I/2023, khi bản cập nhật mới của Google đã thay đổi tiêu chuẩn xác thực đa yếu tố thành xác thực một yếu tố mà quản trị viên không hề hay biết.

Hacker giả vờ là một trong những thành viên của nhóm CNTT Fortress Trust, sau đó gửi link lừa đảo cho nạn nhân thông qua SMS. Nạn nhân đã nhanh chóng sập bẫy và truy cập vào link rồi chia sẻ toàn bộ thông tin đăng nhập của mình.

Tiếp đến, hacker gọi điện cho nạn nhân và yêu cầu chuyển cho họ mã xác thực MFA. Mã này cho phép hacker thêm tiện ích của riêng chúng vào tài khoản Okta của nạn nhân và sau đó, thủ phạm có thể tự tạo mã MFA để truy cập vào tài khoản.

Cuối cùng, sau khi tung hỏa mù, hacker đã có thể truy cập sâu hơn vào tất cả 27 tài khoản nêu trên, rồi thay đổi địa chỉ email của những tài khoản đó cùng với mật khẩu. Kết quả là 15 triệu USD tài sản tiền điện tử trị giá đã bị đánh cắp.

Cách tin tặc tấn công Fortress Trust tương tự chiêu trò của hacker Scattered Spider (hay còn gọi là UNC3944), kẻ được cho là chuyên gia tấn công phishing cấp cao.

Sau sự cố, Ripple đã mua lại Fortress Trust, hoàn trả số tiền của khách hàng bị ảnh hưởng. Bên cạnh đó, vụ việc cũng nhấn mạnh sự tinh vi của những kẻ lừa đảo và nêu bật “miếng mồi” béo bở mà hacker đang nhắm đến – đó là công ty/ dự án tiền điện tử.

VIC Crypto tổng hợp

Tin tức liên quan:

enlightened Tài khoản Twitter Vitalik Buterin bị hack, tin tặc cuỗm mất gần 700.000 USD của follower

enlightened CZ khuyên người dùng sử dụng 2FA để bảo vệ tài sản và thông tin tài khoản trên các nền tảng

enlightened Cập nhật vụ hack ví nóng Coinex trị giá 28 triệu USD



Binance Labs đầu tư vào MilkyWay kích hoạt tính năng Modular Liquid Staking

Binance Labs mới đây đã đầu tư vào MilkyWay, một giao thức Liquid Staking trong hệ sinh thái của chuỗi khối Modular Celestia.
16 giờ trước Tin tức mới nhất

Nền tảng chứng khoán kỹ thuật số Securitize huy động được 47 triệu USD do BlackRock dẫn đầu

Cùng với BlackRock còn có các tổ chức như Aptos Labs, Paxos và Circle cũng tham gia tài trợ, báo hiệu cho tương....
16 giờ trước Tin tức mới nhất

MicroStrategy đang phát triển "ID phi tập trung" trên Bitcoin thông qua Ordinals Inscriptions

MicroStrategy đã công bố giao thức định danh phi tập trung Orange với kỳ vọng là trung tâm neo giữ danh tính kỹ....
17 giờ trước Tin tức mới nhất

Zimbabwe thay thế tiền giấy Zim bằng phiên bản vật lý của token được đảm bảo bằng vàng

Đất nước này đã phải vật lộn trong tình trạng tiền tệ bất ổn của mình trong nhiều năm và giờ đây Zimbabwe....
một ngày trước Tin tức mới nhất

Nhà sáng lập Binance, Changpeng Zhao hay CZ bị kết án bốn tháng tù

Với tài sản ròng ước tính hơn 40 tỷ USD, CZ sẽ trở thành người giàu nhất từng ngồi tù trong nhà tù....
một ngày trước Tin tức mới nhất