ΑρχικήSecurityΗ Ledger ασφαλίζει Discord server μετά την παραβίαση ενός moderator account

Η Ledger ασφαλίζει Discord server μετά την παραβίαση ενός moderator account

Η εταιρεία Ledger, γνωστή για τα Hardware wallets που παρέχει, ανακοίνωσε ότι ο διακομιστής της στο Discord έχει πλέον ασφαλιστεί, έπειτα από περιστατικό κατά το οποίο χάκερ απέκτησε πρόσβαση σε ένα moderator account και δημοσίευσε παραπλανητικούς συνδέσμους. Οι σύνδεσμοι αυτοί οδηγούσαν σε εξωτερική ιστοσελίδα και είχαν στόχο να παρασύρουν τους χρήστες ώστε να αποκαλύψουν τα seed phrases των πορτοφολιών τους.

Ledger moderator account

Ο Quintin Boatwright, μέλος της ομάδας της Ledger, ανέφερε στην κοινότητα του Discord ότι υπήρξε παραβίαση λογαριασμού συμβασιούχου διαχειριστή. Αυτό επέτρεψε σε κακόβουλο bot να δημοσιεύει παραπλανητικό περιεχόμενο σε ένα από τα κανάλια της πλατφόρμας.

Η εταιρεία αντέδρασε άμεσα: ο παραβιασμένος λογαριασμός απενεργοποιήθηκε, το bot αφαιρέθηκε, ο δόλιος ιστότοπος αναφέρθηκε στις αρμόδιες αρχές και έγιναν έλεγχοι και περιορισμοί στα δικαιώματα πρόσβασης.

Δείτε επίσης: Η Γερμανία έκλεισε την crypto exchange υπηρεσία eXch

Ορισμένοι χρήστες εξέφρασαν παράπονα ότι ο εισβολέας εκμεταλλεύτηκε τα moderator privileges για να τους κάνει ban ή mute, εμποδίζοντάς τους να ειδοποιήσουν εγκαίρως τους υπόλοιπους και την ομάδα της Ledger για την επίθεση.

Ο Boatwright διαβεβαίωσε πως επρόκειτο για μεμονωμένο περιστατικό και σημείωσε ότι έχουν εφαρμοστεί νέες δικλείδες ασφαλείας στο Discord, μια πλατφόρμα που χρησιμοποιούν πολλά crypto projects για να μοιράζονται νέες πληροφορίες και να αλληλεπιδρούν με την κοινότητά τους.

Χρησιμοποιώντας το παραβιασμένο moderator account, ο χάκερ ισχυρίστηκε ψευδώς ότι είχε εντοπιστεί σοβαρό κενό ασφαλείας στα συστήματα της Ledger και καλούσε τους χρήστες να επαληθεύσουν τις φράσεις ανάκτησής τους μέσω ενός συνδέσμου. Οι χρήστες καλούνταν να συνδέσουν τα πορτοφόλια τους και να ακολουθήσουν συγκεκριμένες οδηγίες, εκθέτοντας έτσι τα δεδομένα τους σε κίνδυνο.

Η Ledger ασφαλίζει Discord server μετά την παραβίαση ενός moderator account

Δεν είναι ακόμη γνωστό αν υπήρξαν θύματα από την πρόσφατη παραβίαση. Ωστόσο, το περιστατικό είναι πολύ σοβαρό για διάφορους λόγους:

  1. Εκμετάλλευση εμπιστοσύνης: Ο εισβολέας παραβίασε moderator account, κάτι που μπορούσε να διευκολύνει την εξαπάτηση των χρηστών. Όταν μια “επίσημη” φωνή σε ένα κανάλι υποδεικνύει έναν σύνδεσμο, οι περισσότεροι χρήστες τείνουν να τον εμπιστευτούν.
  2. Απειλή για την περιουσία των χρηστών: Τα seed phrases είναι το απόλυτο κλειδί για την πρόσβαση σε ένα πορτοφόλι crypto. Αν κάποιος τα αποκαλύψει, χάνει ουσιαστικά την πλήρη κυριότητα των ψηφιακών του περιουσιακών στοιχείων.
  3. Κίνδυνος για την εικόνα της Ledger: Ακόμα κι αν η ίδια η πλατφόρμα Ledger δεν παραβιάστηκε, η ασφάλεια του κοινοτικού της χώρου επηρεάζει την αντίληψη των χρηστών για το brand. Οι παραβιάσεις στα κανάλια επικοινωνίας, ειδικά όταν εμπλέκουν προσπάθειες phishing, διαβρώνουν την εμπιστοσύνη.
  4. Δείχνει την ανάγκη για πολυεπίπεδη ασφάλεια: Το γεγονός ότι έγινε κατάχρηση λογαριασμού επόπτη δείχνει πως η προστασία λογαριασμών με ευαίσθητο ρόλο πρέπει να είναι αυστηρή — για παράδειγμα με υποχρεωτική χρήση πολυπαραγοντικού ελέγχου ταυτότητας (MFA).

Δείτε επίσης: Ο ιδρυτής της Celsius, Alex Mashinsky, καταδικάζεται για απάτη crypto

Αξιοσημείωτο είναι ότι η Ledger έχει αντιμετωπίσει και στο πρόσφατο παρελθόν απόπειρες εξαπάτησης. Τον Απρίλιο, επιτήδειοι προχώρησαν σε αποστολή φυσικών επιστολών προς κατόχους Ledger hardware wallets, με σκοπό να τους παραπλανήσουν ώστε να αποκαλύψουν τα seed phrases τους και να τους αποσπάσουν τα περιουσιακά στοιχεία.

Οι επιστολές ήταν σχεδιασμένες να φαίνονται επίσημες, φέροντας το λογότυπο της Ledger, ταχυδρομική διεύθυνση και αριθμούς αναφοράς. Περιείχαν επίσης QR code, το οποίο οι παραλήπτες καλούνταν να σαρώσουν και να ακολουθήσουν οδηγίες που περιελάμβαναν την καταχώρηση της φράσης ανάκτησης του πορτοφολιού.

Ένας από τους χρήστες που έλαβε τέτοια επιστολή εξέφρασε την υποψία ότι οι απατεώνες μπορεί να στοχεύουν πελάτες των οποίων τα προσωπικά δεδομένα είχαν διαρρεύσει στο διαδίκτυο μετά από παλαιότερη παραβίαση των βάσεων δεδομένων της Ledger, τον Ιούλιο του 2020. Σε εκείνο το περιστατικό, χάκερ απέκτησαν πρόσβαση στα στοιχεία άνω των 270.000 πελατών, αποκαλύπτοντας πληροφορίες όπως ονόματα, τηλέφωνα και φυσικές διευθύνσεις.

Δείτε επίσης: Hackers χρησιμοποιούν το X account της New York Post για crypto απάτη

Την επόμενη χρονιά, υπήρξαν αναφορές από χρήστες που ισχυρίστηκαν ότι έλαβαν μέσω ταχυδρομείου ψεύτικες συσκευές Ledger. Οι συσκευές αυτές είχαν τροποποιηθεί με κακόβουλο λογισμικό, σχεδιασμένο να υποκλέπτει δεδομένα κατά τη χρήση.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Πηγή: cointelegraph.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Καλύπτει ευπάθειες λογισμικού, παραβιάσεις δεδομένων, κυβερνοεπιθέσεις και τις εξελίξεις της τεχνολογίας. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS