چکیده
- صرافیهای بایننس و کراکن موفق به دفع حملات مهندسی اجتماعی مشابه حمله به کوینبیس شدند.
- این حملات شامل تلاشهایی برای رشوه دادن به عوامل پشتیبانی مشتری و پیگیریها از طریق تلگرام بودند.
- هر دو صرافی توانستند این حملات را بدون از دست دادن اطلاعات مشتریان دفع کنند.
حمله مهندسی اجتماعی به بایننس و کراکن
صرافیهای بایننس و کراکن، دو مورد از بزرگترین صرافیهای ارز دیجیتال در جهان، اخیراً هدف موجی از حملات مهندسی اجتماعی قرار گرفتند. این حملات مشابه همانهایی بودند که منجر به نقض دادههای مهم در کوینبیس شد.
به گزارش بلومبرگ، هکرها به عوامل پشتیبانی مشتری با پیشنهاد رشوه و دستورالعملهای دقیق برای ارتباط با مهاجمان از طریق تلگرام نزدیک شدند. هر دو صرافی موفق شدند این تلاشها را بدون از دست دادن اطلاعات مشتریان دفع کنند.
تاکتیکهای مشابه حملات به کوینبیس
این صرافیها با تاکتیکهایی مواجه شدند که مشابه با روشهای استفادهشده علیه کوینبیس بود. کوینبیس، که اوایل این هفته از پرداخت هزینههای جبران خسارت بین ۱۸۰ میلیون تا ۴۰۰ میلیون دلار خبر داد، پس از دسترسی مهاجمان به اطلاعات شخصی مشتریان مجبور به پرداخت این مبلغ شد.
این نقض دادهها به درخواست باج ۲۰ میلیون دلاری منجر شد، پس از اینکه مهاجمان توانستند با رشوه دادن به کارمندان یا پیمانکاران خارجی کوینبیس، به اطلاعات مشتریان دست پیدا کنند. کوینبیس کارکنان دخیل را اخراج کرده و با مقامات مربوطه تماس گرفته است.
اقدامات بایننس برای جلوگیری از حملات
در بایننس، سیستمهای داخلی از جمله رباتهای هوش مصنوعی کمک کردند تا پیامهای مربوط به رشوه تشخیص داده شود و مکالمات قبل از گسترش یافتن، بسته شوند. سیاستهایی که دسترسی به دادههای مشتری را محدود میکنند نیز به کاهش خطر کمک کردند، مگر اینکه کاربران خود درخواست کنند.
کوینبیس از ژانویه امسال فعالیتهای غیرعادی را مشاهده کرده و در دسامبر گذشته، سایر صرافیها شروع به هشدار دادن به این شرکت درباره فعالیتهای غیرعادی هدفگیری شده به مشتریان بزرگشان کردند.