News GoDaddy Employees Tricked Into Transferring Control of Crypto Firm Domains: Report

dinhduong402

New member
** Chất lỏng, Nicehash và các nền tảng tiền điện tử khác bị tấn công bởi các cuộc tấn công kỹ thuật xã hội **

** Liquid, NiceHash và một số nền tảng tiền điện tử khác đã bị tấn công bởi các cuộc tấn công kỹ thuật xã hội cho phép tin tặc có quyền truy cập vào tài khoản email nội bộ và lưu trữ tài liệu, theo báo cáo của Bo mạch chủ. **

** Các cuộc tấn công tương tự như vụ tấn công tháng 7 trên Twitter trong đó các nhân viên của bên thứ nhất bị lừa truy cập vào các công cụ hành chính của công ty, do đó cho phép các tin tặc kiểm soát khoảng 130 tài khoản cao cấp. **

** Giám đốc điều hành Liquid Mike Kayamori đã xác nhận vi phạm mới nhất trong một bài đăng trên blog."Điều này đã cho nam diễn viên khả năng thay đổi bản ghi DNS và lần lượt, kiểm soát một số tài khoản email nội bộ. Trong khóa học do, diễn viên độc hại đã có thể thỏa hiệp một phần cơ sở hạ tầng của chúng tôi và có quyền truy cập vào lưu trữ tài liệu", CEOnói.**

** NiceHash cũng xác nhận rằng nó đã bị tấn công tương tự, nhưng không có email, mật khẩu hoặc dữ liệu cá nhân nào bị xâm phạm. **

** Các xâm nhập cũng có thể đã ảnh hưởng đến các nền tảng tiền điện tử Bibox.com, Celsius.network và Wirex.App, theo báo cáo, cho biết không ai trong số các công ty đó trả lời bình luận. **

** Godaddy thừa nhận với Krebsonsecurity rằng "một số lượng nhỏ" tên miền đã được sửa đổi sau khi số lượng nhân viên của công ty "giới hạn" rơi vào một vụ lừa đảo kỹ thuật xã hội.Công ty từ chối cho biết nhân viên của mình bị lừa như thế nào. **

** Các cuộc tấn công sau các cuộc xâm lược tương tự vào Godaddy, bao gồm một cuộc tấn công vào tháng 3, trong đó một vụ lừa đảo lừa đảo bằng giọng nói đã lừa các nhân viên hỗ trợ Godaddy, cho phép các diễn viên độc hại kiểm soát ít nhất sáu tên miền, Krebsonsecurity cho biết. **

**Những bài viết liên quan:**

* [Tấn công kỹ thuật xã hội Twitter: Chuyện gì đã xảy ra và cách bảo vệ chính mình] (https://www.cnet.com/news/twitter-S...ck-what-happened-and-how-to-Protect-yourself/)
* [Cách bảo vệ bản thân khỏi các cuộc tấn công kỹ thuật xã hội] (https://www.cybersecurity-help.org/social-engineering/)
* [Lừa đảo lừa đảo Godaddy: Chuyện gì đã xảy ra và cách bảo vệ chính mình] (https://www.zdnet.com/article/godaddy-phering-scam-what-happened-and-how-to-protect-yourself/)
=======================================
**Liquid, NiceHash, and Other Crypto Platforms Hit by Social Engineering Attacks**

**Liquid, NiceHash, and a number of other cryptocurrency platforms have been hit by social engineering attacks that allowed hackers to gain access to internal email accounts and document storage, according to a report by Motherboard.**

**The attacks are similar to the July assault on Twitter in which first-party employees were tricked into giving access to the company's administrative tools, thus allowing the hackers to control about 130 high-profile accounts.**

**Liquid CEO Mike Kayamori confirmed the latest breach in a blog post. "This gave the actor the ability to change DNS records and in turn, take control of a number of internal email accounts. In due course, the malicious actor was able to partially compromise our infrastructure, and gain access to document storage," the CEO said.**

**NiceHash also confirmed it had been subject to a similar attack, but that no emails, passwords, or personal data were compromised.**

**The incursions may have also affected cryptocurrency platforms Bibox.com, Celsius.network, and Wirex.App, according to the report, which said none of those companies responded to comment.**

**GoDaddy acknowledged to Krebsonsecurity that "a small number" of domain names had been modified after a "limited" number of the firm's employees fell for a social engineering scam. The company declined to say how its employees were tricked.**

**The attacks follow similar incursions at Godaddy, including one in March in which a voice phishing scam tricked Godaddy support employees, allowing malicious actors to take control of at least six domain names, Krebsonsecurity said.**

**Related articles:**

* [Twitter Social Engineering Attack: What Happened and How to Protect Yourself](https://www.cnet.com/news/twitter-social-engineering-attack-what-happened-and-how-to-protect-yourself/)
* [How to Protect Yourself from Social Engineering Attacks](https://www.cybersecurity-help.org/social-engineering/)
* [GoDaddy Phishing Scam: What Happened and How to Protect Yourself](https://www.zdnet.com/article/godaddy-phishing-scam-what-happened-and-how-to-protect-yourself/)
 
Join Telegram ToolsKiemTrieuDoGroup
Back
Top