Blink: баг в софте позволил опустошить несколько десятков счетов, данные ещё ~3400 пользователей были доступны атакующему
Вендор подтвердил, что 19 сентября из-за уязвимости в собственном ПО посторонний вывел средства с нескольких десятков аккаунтов. Балансы пострадавших восстановлены до состояния до инцидента, их уведомили напрямую. Атакующий также получил доступ к информации об аккаунтах примерно 3400 других пользователей — по заявлению вендора, средства оттуда не выводились, имена, документы и адреса не затрагивались. Утёкшие сведения об аккаунтах — готовая база для адресного фишинга под видом поддержки.
Что делать: Сегодня же включите в приложении вход по email и двухфакторную аутентификацию, проверьте баланс и историю операций. Никому не передавайте код, PIN, пароль или seed-фразу: сотрудники вендора их не запрашивают, и любое такое обращение в ближайшие дни считайте фишингом. Разбор инцидента и уведомление затронутых — по ссылке в посте.
Источник: x.com - blinkbtc
Подробнее: sec.21ideas.org
#ходлеры #эксплуатация_подтверждена
Post #35
49
- 😱 1