Como os hackers estão explorando contas de alto perfil: uma análise de uma violação recente de e-mail na cadeia de suprimentos

E aí, pessoal! Prontos para embarcar na viagem maluca das notícias de cripto? No nosso canal do Telegram, vamos explorar o mundo das criptomoedas com leveza e bom humor. É como um papo de bar sobre Bitcoin, só que sem a ressaca no dia seguinte! 😄 Junte-se a nós agora e vamos desvendar esse universo juntos! 💸🚀

Junte-se ao Telegram


Como os hackers estão explorando contas de alto perfil: uma análise de uma violação recente de e-mail na cadeia de suprimentos

Como analista de segurança cibernética experiente, não consigo enfatizar o suficiente a importância de estar vigilante quando se trata de fraudes por e-mail, especialmente no espaço criptográfico. Os recentes relatórios de uma possível violação de um fornecedor de e-mail que afeta várias organizações de criptografia, incluindo Tether e CoinGecko, servem como um forte lembrete de como os hackers continuam a evoluir suas táticas para roubar informações valiosas e criptomoedas.


Como analista de segurança, observei que os hackers exploram constantemente estratégias para se infiltrar facilmente em roubos de criptomoedas. Uma abordagem popular envolve obter acesso não autorizado às contas de e-mail de alvos proeminentes, como grandes exchanges de criptomoedas ou indivíduos influentes na comunidade.

Um caso levantou preocupações na esfera das criptomoedas quando surgiram rumores sobre uma potencial violação de e-mail nas cadeias de abastecimento. Em uma quarta-feira recente, o CEO da Tether, Paolo Ardoino, e o cofundador da CoinGecko, Bobby Ong, alertaram o público para ter cautela contra golpes de phishing e falsas iniciativas de lançamento aéreo. Este conselho surgiu como resultado de suspeitas de que o provedor de listagem de e-mail, comumente utilizado por várias plataformas de criptografia, havia sido comprometido.

Confirmação e avisos de violação 

Em uma postagem recente no fórum X, o CEO da Tether, Paolo Ardoino, confirmou rumores de um ataque cibernético contra um serviço de e-mail amplamente utilizado por empresas de criptografia. Ele pediu aos usuários que ignorassem todos os e-mails recebidos durante esse período.

Duas fontes distintas confirmaram recentemente nossas suspeitas de que um provedor de serviços de e-mail popular utilizado por empresas de criptografia para lidar com listas de e-mail pode ter sido violado. Nenhum nome está sendo mencionado nesta fase, pois a investigação está em andamento, mas tenha cuidado com quaisquer e-mails sugerindo lançamentos aéreos de criptomoedas recebidos nas últimas 24 horas.

— Paolo Ardoino (@paoloardoino) 5 de junho de 2024

Bobby Ong, representante da CoinGecko, confirmou que o hack foi realizado por indivíduos não identificados. Consequentemente, é possível que a própria CoinGecko estivesse entre as entidades afetadas.

Os hackers contornam os processos de verificação assumindo o controle da identidade de uma pessoa por meio de troca de cartões SIM ou métodos semelhantes, obtendo assim acesso aos seus e-mails e outros dados confidenciais. Os esquemas de phishing geralmente incluem introduções fraudulentas de tokens e links enganosos ocultos em e-mails, destinados a assinantes desavisados.

Os esquemas de phishing visam enganar os usuários para que divulguem detalhes cruciais relacionados às suas carteiras digitais ou plataformas de troca de criptomoedas, incluindo senhas, frases de recuperação e chaves pessoais. Essas atividades fraudulentas frequentemente induzem os usuários a visitar sites falsificados que imitam marcas respeitáveis ​​na indústria de criptografia.

Durante os períodos de aumento dos preços das ações, também conhecidos como mercados em alta, os golpistas são particularmente ativos. É quando um grande fluxo de investidores novos e inexperientes entra no mercado. Anteriormente, empresas como OpenSea, Ledger e Celsius infelizmente foram vítimas de golpes de e-mail semelhantes.

Como investigador diligente, compreendo a importância de estar vigilante, especialmente tendo em conta os riscos actuais. Aqui estão algumas recomendações para proteger suas ações:

  1. Verifique as fontes do e-mail: Antes de clicar nos links, deve-se sempre garantir que o endereço de e-mail do remetente é genuíno e que o contexto da mensagem é real.
  1. Evite compartilhar informações confidenciais: não encaminhe senha, frase de backup ou digite um e-mail.
  1. Habilite a autenticação de dois fatores (2FA): Aumente a segurança da conta com a compulsão da autenticação de dois fatores em todas as contas criptografadas.
  1. Mantenha-se informado: use indicadores como blogs de empresas e contas oficiais de mídia social para rastrear possíveis ameaças e ficar informado sobre elas.

2024-06-06 17:22