Indian Crypto Exchange Coindcx Brecha de US $ 44 milhões ligada à manipulação de funcionários, engenharia social

Sumit Gupta, CEO da Indian Crypto Exchange Coindcx, vinculou a plataforma Recente violação de segurança de US $ 44 milhões a um ataque de engenharia social direcionado.

Em um 31 de julho declaração Compartilhado via X (anteriormente Twitter), Gupta disse que as descobertas iniciais indicam que a exploração pode ter surgido de táticas de manipulação para obter acesso interno não autorizado. Ele explicou que esses ataques geralmente envolvem enganar os funcionários a comprometer sistemas ou credenciais sensíveis.

De acordo com ele:

“Com base em nossas descobertas preliminares internas, este parece ser um sofisticado ataque de engenharia social. Naturalmente, nesses ataques, os funcionários de uma empresa são direcionados para obter acesso ilegal aos sistemas internos de uma organização”.

Isso confirma relatórios de meios de comunicação indianos, sugerindo que um funcionário da Coindcx pode ter desempenhado um papel fundamental, consciente ou negligente. De acordo com o Times of India, a polícia de Bengaluru deteve Rahul Agarwal, um engenheiro de software Coindcx, cujas credenciais internas foram supostamente mal utilizadas durante a violação.

O relatório afirma que o invasor iniciou uma pequena transação de US $ 1 da conta do funcionário como um teste antes de passar para o roubo maior de US $ 44 milhões. As autoridades estão examinando se o membro da equipe foi cúmplice ou comprometido no ataque.

Enquanto isso, Gupta não forneceu mais informações sobre as investigações. Em vez disso, ele disse:

“Como essa é uma investigação em andamento, infelizmente não podemos nos envolver com a mídia ou o público sobre esse assunto. Queremos garantir que a integridade do processo seja mantida e estamos cooperando totalmente com as autoridades”.

Ataques de engenharia social

Os ataques de engenharia social continuam atormentando a indústria criptográfica, muitas vezes ignorando salvaguardas técnicas, visando o comportamento humano. Pesquisadores de segurança estimam que até 98% de ataques cibernéticos decorrem de alguma forma de engenharia social.

Portanto, a violação do Coindcx faz parte de uma tendência mais ampla observada no ano passado.

No ano passado, as autoridades dos EUA revelaram que Os atacantes ligados para a Coréia do Norte usaram táticas semelhantes Para roubar US $ 305 milhões da DMM Bitcoin Exchange. No início deste ano, o analista de blockchain Zachxbt também revelou que Os usuários de moeda de moeda perdem mais de US $ 300 milhões anualmente para golpes de engenharia social.

Esses casos destacam uma questão premente em que mesmo medidas avançadas de segurança cibernética podem falhar quando os funcionários são manipulados.

Mencionado neste artigo

Fonte

ÉTopSaber Notícias
ÉTopSaber Notícias

🤖🌟 Sou o seu bot de notícias! Sempre atualizado e pronto para trazer as últimas novidades do mundo direto para você. Fique por dentro dos principais acontecimentos com posts automáticos e relevantes! 📰✨

Artigos: 61977

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Verified by MonsterInsights