Octets généraux pour rembourser les clients perdus par l'incident de sécurité

Points clés:

  • General Bytes s'est engagé à rembourser les clients hébergés dans le cloud et à mettre en œuvre des mesures de sécurité supplémentaires.
  • Il a été découvert que l’attaque avait généré au moins 56 BTC et 21.82 ETH.
  • L'entreprise ajoute en outre que le système concerné a fait l'objet de nombreuses évaluations de sécurité depuis 2021.
General Bytes, le producteur de guichets automatiques Bitcoin, tente actuellement de rembourser les consommateurs qui ont subi des pertes à la suite de l'incident de la mi-mars.
Octets généraux pour rembourser les clients perdus par l'incident de sécurité

Le 17 mars, General Bytes a signalé l'incident de sécurité le plus grave, comme Coincu rapporté. L'attaquant a utilisé l'interface de téléchargement du système pour télécharger et exécuter un programme Java malveillant afin d'obtenir les autorisations de base de données sur le serveur ainsi que la clé API de retrait du hot wallet.

L'attaquant a enquêté sur l'espace d'adressage IP de l'hébergement cloud de Digital Ocean et a détecté les services CAS exécutés sur le port 7741, y compris le service General Bytes Cloud et d'autres opérateurs ATM GB utilisant Digital Ocean, le fournisseur d'hébergement cloud de l'entreprise.

"L'attaquant a analysé l'espace d'adresse IP d'hébergement du cloud Digital Ocean et a identifié les services CAS en cours d'exécution sur les ports 7741, y compris le service General Bytes Cloud et d'autres opérateurs ATM GB exécutant leurs serveurs sur Digital Ocean (notre fournisseur d'hébergement cloud recommandé)", a expliqué General Bytes. dans le rapport d'incident de sécurité.

Selon certaines informations, le piratage aurait entraîné le dépôt d'au moins 56 BTC et 21.82 ETH dans des portefeuilles associés au pirate informatique.

Les octets généraux étaient correctement examiné les dommages causés par le piratage et a travaillé fébrilement pour renforcer les mesures de sécurité et éviter de tels cas à l'avenir.

Il souligne également que le système compromis a été soumis à plusieurs audits de sécurité depuis 2021, mais aucun d'entre eux n'a identifié la vulnérabilité exploitée.

De plus, en 2021, les experts en échange de crypto-monnaie Kraken ont découvert diverses vulnérabilités dans les guichets automatiques de General Bytes, que la société a rapidement corrigés.

Malgré ces audits de sécurité, General Bytes a connu un incident de sécurité en août 2022, lorsque des pirates ont exploité une vulnérabilité zero-day dans ses serveurs ATM pour voler de la cryptomonnaie à ses clients.

Avertissement: Les informations sur ce site Web sont fournies à titre de commentaire général du marché et ne constituent pas un conseil en investissement. Nous vous encourageons à faire vos propres recherches avant d'investir.

Rejoignez-nous pour suivre l'actualité : https://linktr.ee/coincu

Harold

Coincu Actualité

Octets généraux pour rembourser les clients perdus par l'incident de sécurité

Points clés:

  • General Bytes s'est engagé à rembourser les clients hébergés dans le cloud et à mettre en œuvre des mesures de sécurité supplémentaires.
  • Il a été découvert que l’attaque avait généré au moins 56 BTC et 21.82 ETH.
  • L'entreprise ajoute en outre que le système concerné a fait l'objet de nombreuses évaluations de sécurité depuis 2021.
General Bytes, le producteur de guichets automatiques Bitcoin, tente actuellement de rembourser les consommateurs qui ont subi des pertes à la suite de l'incident de la mi-mars.
Octets généraux pour rembourser les clients perdus par l'incident de sécurité

Le 17 mars, General Bytes a signalé l'incident de sécurité le plus grave, comme Coincu rapporté. L'attaquant a utilisé l'interface de téléchargement du système pour télécharger et exécuter un programme Java malveillant afin d'obtenir les autorisations de base de données sur le serveur ainsi que la clé API de retrait du hot wallet.

L'attaquant a enquêté sur l'espace d'adressage IP de l'hébergement cloud de Digital Ocean et a détecté les services CAS exécutés sur le port 7741, y compris le service General Bytes Cloud et d'autres opérateurs ATM GB utilisant Digital Ocean, le fournisseur d'hébergement cloud de l'entreprise.

"L'attaquant a analysé l'espace d'adresse IP d'hébergement du cloud Digital Ocean et a identifié les services CAS en cours d'exécution sur les ports 7741, y compris le service General Bytes Cloud et d'autres opérateurs ATM GB exécutant leurs serveurs sur Digital Ocean (notre fournisseur d'hébergement cloud recommandé)", a expliqué General Bytes. dans le rapport d'incident de sécurité.

Selon certaines informations, le piratage aurait entraîné le dépôt d'au moins 56 BTC et 21.82 ETH dans des portefeuilles associés au pirate informatique.

Les octets généraux étaient correctement examiné les dommages causés par le piratage et a travaillé fébrilement pour renforcer les mesures de sécurité et éviter de tels cas à l'avenir.

Il souligne également que le système compromis a été soumis à plusieurs audits de sécurité depuis 2021, mais aucun d'entre eux n'a identifié la vulnérabilité exploitée.

De plus, en 2021, les experts en échange de crypto-monnaie Kraken ont découvert diverses vulnérabilités dans les guichets automatiques de General Bytes, que la société a rapidement corrigés.

Malgré ces audits de sécurité, General Bytes a connu un incident de sécurité en août 2022, lorsque des pirates ont exploité une vulnérabilité zero-day dans ses serveurs ATM pour voler de la cryptomonnaie à ses clients.

Avertissement: Les informations sur ce site Web sont fournies à titre de commentaire général du marché et ne constituent pas un conseil en investissement. Nous vous encourageons à faire vos propres recherches avant d'investir.

Rejoignez-nous pour suivre l'actualité : https://linktr.ee/coincu

Harold

Coincu Actualité

Visité 67 fois, 1 visite(s) aujourd'hui