חדשות

Blockchain. דנס פריצה ניסיון סוגר את השירות במשך כמה שעות

Blockchain. info הוא הקורבן האחרון של מתקפת סייבר. כלי הבלוקצ'ין וספקי שירותי הארנק דיווחו על הפרת אבטחה שמשפיעה על שרתי ה- DNS שלה אתמול.

על פי הצהרת החברה, ההתקפה אירעה בסביבות 5: 42 AM EST לאחר שתוקף לא ידוע הצליח לגשת לשרתים של DNS השייכים לבלקשיין. מידע. ההתקפה הביאה להפסקה זמנית של השירותים שתוקנה מאוחר יותר על ידי צוות הבלוקים.

->

החברה, בפוסט בבלוג שלה, טוענת כי הפיגוע בוצע במערכות השייכות לרשם DNS של החברה מבלי להציג כל איום על השרתים של בלוקצ'ין עצמו. עם זאת, ההתקפה שיבשה את שירותי הפלטפורמה במשך יותר מ -7 שעות, והותירה את לקוחותיה מחוץ לאתר.

פרטי בלוקצ'ין. התקפת DNS

ההתקפה הקיברנטית על בלוקצ'ין. שרתי ה- DNS של החברה נשאו בתחכום רב. ברגע שהתוקף שינה את שרתי ה- DNS של הפלטפורמה, התריע צוות התשתית של החברה. הצוות, בתורו, סגר את כל הרציף וערך חקירה נוספת על האירוע. במהלך החקירה, נמצא כי שרתי ה- DNS היו נגישים על ידי הפושעים לאחר פגיעה במערכות רשם ה- DNS.

לאחר זיהוי נתיב ההפרה, רשם הרשם באופן ידני את השליטה בשרתים המושפעים כדי לבטל שינויים. השירותים חודשו רק לאחר תיקון היה propagated ברחבי האינטרנט.

התוקפים נמצאו בשימוש אישורי SSL חתומים עצמית אשר מנעו את המשתמשים ארנק בלוקצ'ין מלהיות חשופים להתקפה פישינג. כדי למנוע התקפות עתידיות מסוג דומה, הפלטפורמה הציגה בקרות לא מקוונות נוספות. אפילו המערכות המשמשות את התוקפים לפרוץ את הפלטפורמה זוהו ונסגרו על ידי צוות התשתית מאז.

אירוע זה מזכיר את החשיבות של cybersecurity עבור פלטפורמות cryptocurrency. אם האירוע היה נעלם מעיניו, יכלו התוקפים להפנות בקלות את המשתמשים לבלוקצ'ין. info, לקבל גישה אישורי הכניסה שלהם בתהליך. חמושים באישורים הגנובים, הם יכלו אפילו לגנוב את ביטקוין מהארנקים.

Ref : בלוקצ'ין. info Image : NewsBTC