Użytkownicy Bitfinex stają w obliczu „drobnego” ataku phishingowego: wszystko, co musisz wiedzieć
- Bitfinex potwierdził w oświadczeniu z 4 listopada, że jego użytkownicy padli ofiarą “drobnego” ataku phishingowego.
- Atak był wynikiem włamania na konto jednego z agentów obsługi klienta firmy, do którego doszło na początku tego tygodnia.
- Dodano, że “nie uzyskano dostępu do żadnej infrastruktury serwera, portfela ani bazy danych”.”
- Giełda jednocześnie stwierdziła, że “w żadnym momencie aktywa klientów na platformie nie były zagrożone”.”
- 5 listopada za pośrednictwem fałszywej aplikacji Ledger Live w sklepie z aplikacjami firmy Microsoft skradziono prawie $600,000 BTC.
Bitfinex, giełda kryptowalut zarejestrowana na Brytyjskich Wyspach Dziewiczych, wydała oświadczenie potwierdzające, że jej użytkownicy padli ofiarą “drobnego” ataku phishingowego po tym, jak na początku tego tygodnia jeden z agentów obsługi klienta firmy został zhakowany. Firma potwierdziła, że środki klientów pozostają bezpieczne i nie odnotowano żadnych poważnych szkód.
Według danych z 4 listopada oświadczenie, Bitfinex poinformował, że “rozwiązał drobny incydent związany z bezpieczeństwem informacji, odkryty na początku tego tygodnia”, dodając:
“Do niewielkiej części naszych forów obsługi klienta, na których znajdowały się częściowe, niekompletne i nieaktualne informacje, dostęp uzyskała osoba lub grupa osób za pośrednictwem phishingu agenta obsługi klienta, który nie miał uprawnień kierowniczych i w związku z tym miał jedynie ograniczony dostęp do narzędzi pomocniczych i zgłoszeń do pomocy technicznej”.”
Bitfinex potwierdził również, że żaden z jego systemów nie został naruszony, a środki użytkowników są bezpieczne. Dodał, że ’nie doszło do naruszenia infrastruktury serwera, portfela ani bazy danych“, potwierdzając jednocześnie, że organy ścigania zostały powiadomione o incydencie. Założona w 2012 roku giełda stwierdziła również, że ”aktywa klientów na platformie w żadnym momencie nie były zagrożone, ani nie były dostępne informacje o hasłach“.”
Bitfinex stwierdził, że wszyscy jego pracownicy są regularnie zobowiązani do przechodzenia szkoleń z zakresu cyberbezpieczeństwa i stale dokonuje przeglądu swoich procedur bezpieczeństwa.
“Bitfinex utrzymuje bardzo bliskie relacje z organami ścigania i będzie współpracować z organami śledczymi w celu wykrycia sprawcy tego drobnego incydentu bezpieczeństwa. Mamy bogate doświadczenie w uzyskiwaniu wyroków skazujących przeciwko osobom, które w przeszłości próbowały atakować nasze operacje” – dodała giełda.
Warto również zauważyć, że według badacza blockchaina, użytkownikom, którzy pobrali fałszywą aplikację Ledger Live ze sklepu z aplikacjami firmy Microsoft, skradziono prawie $600 000 w Bitcoinach (BTC) ZachXBT.
Jak wcześniej informował Bitnation, giełda kryptowalut zdecydowała się rozszerzyć działalność na cały świat i zabezpieczyła nowa licencja od Narodowej Komisji Aktywów Cyfrowych Salwadoru. Licencja umożliwi giełdzie zaoferowanie zgodnej z przepisami platformy dla spółek do emisji aktywów cyfrowych, takich jak obligacje, akcje itp. Z drugiej strony firma również rozszerzyła swoją obecność w Ameryce Łacińskiej uruchamiając rynek peer-to-peer w Argentynie, Kolumbii i Wenezueli.






