Crypto Prices

Kymmenen vuotta kyberturvallisuusasiantuntijoita melkein lankesi ansaan: Viimeisin phishing-hyökkäys leviää

30 kesäkuun, 2025

Kyberturvallisuus ja Phishing-hyökkäykset

Alkuperäinen kirjoittaja: Christopher Rosa

Alkuperäinen käännös: AididiaoJP, Foresight News

Uutiset valtavasta datasetistä

Viikonlopun aikana uutisoitiin, että valtava datasetti, joka sisältää 16 miljardia käyttäjäidentiteettiä, mukaan lukien aiemmat tietomurrot ja äskettäin varastetut kirjautumistiedot, alkoi levitä verkossa. On epäselvää, kuka päivitti datasetin ja julkaisi sen uudelleen. Vaikka suuri osa tietokannasta on vanhojen tietomurtojen uusintaa, sen uudelleen päivittäminen on häiritsevää.

Datasettiä pidetään yhtenä suurimmista koskaan kerätyistä vaarantuneista tileistä. Hakkerit käyttävät näitä tietoja erilaisten hyökkäysten toteuttamiseen, ja olen tullut yhdeksi heidän kohteistaan.

Hyökkäyskuvaus

Phishing-hyökkäys henkilökohtaisiin laitteisiini ja tileihini 19. kesäkuuta oli hienostunein, johon olen koskaan törmännyt kymmenvuotisella kyberturvallisuusurallani. Hyökkääjät loivat ensin illuusion siitä, että tilejäni hyökätään useilla alustoilla, ja esittäytyivät sitten Coinbase-työntekijöinä, tarjoten apua.

He yhdistivät klassisia sosiaalisen manipuloinnin taktiikoita koordinoituihin taktiikoihin tekstiviestien, puheluiden ja vale-sähköpostien kautta, kaikki suunniteltu luomaan väärä kiireen, uskottavuuden ja laajuuden tunne.

Tämän valehyökkäyksen ulottuvuus ja auktoriteetti olivat avain sen petolliseen luonteeseen.

Hyökkäysprosessi

Hyökkäys alkoi torstaina noin kello 15:15 ET nimettömällä tekstiviestillä, jossa sanottiin, että joku yritti huijata mobiilioperaattoreita antamaan puhelinnumeroni jollekin muulle, taktiikkaa, jota kutsutaan SIM-vaihdoksi.

Huomaa, että tämä viesti ei ole SMS-numerosta, vaan tavallisesta 10-numerosta. Lailliset yritykset käyttävät lyhyitä koodeja lähettääkseen SMS-viestejä. Jos saat tekstiviestin tuntemattomasta tavallisesta numerosta, joka väittää olevan yrityksestä, se on todennäköisesti huijaus tai phishing-yritys.

SIM-vaihto on äärimmäisen vaarallista, jos se onnistuu, sillä hyökkääjät voivat saada kertakäyttöisiä vahvistuskoodit, joita useimmat yritykset käyttävät salasanojen nollaamiseen tai tileihin pääsemiseen.

Vaaran merkit ja suojaus ehdotukset

Olen tiivistänyt seuraavat vaaran merkit ja suojaus ehdotukset, toivoen auttavani kryptosijoittajia varmistamaan varojensa turvallisuuden nykyisessä verkkoympäristössä.

  • Koordinoidut väärät hälytykset hämmentämään ja luomaan kiireen.
  • Lyhyiden koodien sekoittaminen tavallisiin puhelinnumeroihin.
  • Pyyntöjä toimia epävirallisten tai tuntemattomien verkkotunnusten kautta.
  • Odottamattomat puhelut ja seuranta.
  • Odottamattomat hätä- ja seurausvaroitukset.
  • Pyyntö ohittaa viralliset kanavat.
  • Vahvistamattomat tapausnumerot tai tukiliput.
  • Sekoitetut tosiasiat ja vääriä tietoja.
  • Käytä oikeita yritysnimiä vaihtoehtoisissa ehdotuksissa.
  • Liiallinen innokkuus ilman vahvistusta.

Yhteenveto

Rahoituslaitoksille, IT-turvatiimeille ja johtajille hyökkäys korostaa, kuinka historialliset tiedot, kun niitä käytetään uudelleen ja yhdistetään reaaliaikaiseen sosiaaliseen manipulointiin, voivat mahdollistaa hakkerien ohittaa jopa kehittyneimmät turvallisuussuojat.

Meidän on suojeltava järjestelmä- ja verkkoturvallisuutta, mutta myös tunnistettava uhkat ja toimittava suojataksemme itseämme. Työskennelläänpä kryptotoimistossa tai hallinnoidaan kryptovarantoja kotona, kaikkien on ymmärrettävä, kuinka henkilökohtaiset turvallisuusvulnerabiliteetit voivat kehittyä systeemisiksi riskeiksi.

Uusimmat käyttäjältä Blog

MetaMask Lisää Tron-tuen Bitcoinin ja Solanan Laajentumisten Jälkeen

MetaMaskin Laajentuminen MetaMask jatkaa laajentumistaan Ethereum-ekosysteemin ulkopuolelle. Torstaina se ilmoitti lisänneensä natiivin tuen Tron-lohkoketjulle aikaisempien laajennusten jälkeen, joissa se on integroinut myös Bitcoinin ja Solanan. Natiivin Tron-tuen Ominaisuudet Lompakko tarjoaa nyt natiivin

Wyomingin stablecoin kohtaa ratkaisevan testin, kun se lanseerataan Solanassa

Wyomingin uusi stablecoin Wyoming lanseeraa täysin varatun, osavaltion hallinnoiman dollarin stablecoinin Solanassa, käyttäen Franklin Templetonia varainhoitajana ja LayerZero-siltoja tuomaan tokenin suurille EVM-ketjuille. Osavaltio on julkaissut ensimmäisen osavaltion tukeman stablecoininsa, Wyoming Frontier Stable

DeFi-protokollat kohtaavat ratkaisevan testin, kun Discord-huijaukset lisääntyvät

DeFi-protokollat ja Discordin turvallisuusongelmat DeFi-protokollat sulkevat tai rajoittavat Discord-tukeaan, kun huijaukset, DM-phishing ja Zendeskin kautta tapahtuneet henkilöllisyysvuodot altistavat käyttäjät kasvaville turvallisuus- ja identiteettivarkausriskeille. Hajautetut rahoitusprotokollat vetäytyvät julkisilta Discord-palvelimilta turvallisuussyistä, sillä alusta on

Ripple-CEO Optimistinen Kryptomarkkinarakennuslakiehdotuksesta

Ripple-CEO:n Tuki Lakiehdotukselle Ripple-CEO Brad Garlinghouse on ilmaissut tukensa senaattori Tim Scottin esittämälle markkinarakennuslakiehdotukselle, jota hän on kutsunut ”valtavaksi edistysaskeleeksi” koko teollisuudelle. Garlinghousen tuki perustuu Ripplelle aiheutuneisiin haasteisiin vuosien sääntelyepäselvyyksien vuoksi. ”Ripple

Kashkari: Krypto on ’periaatteessa hyödytön’

Neel Kashkarin Näkemys Kryptovaluutoista Yksi voimakkaista äänistä Federal Reservessä on täysin välinpitämätön kryptovaluuttojen kehitykselle: Minneapolisin Fedin presidentti Neel Kashkari. Viimeisimmissä kommenteissaan Kashkari toisti pitkään vallinnutta näkemystään, että kryptovaluutta on ”periaatteessa hyödytön” kuluttajille.

$718 miljardin Bitcoinin kvanttivaaran ratkaisee uusi startup – U.Today

Project Eleven ja Kvanttitietokoneet Project Eleven on kerännyt 20 miljoonaa dollaria kehittääkseen puolustuksia kvanttitietokoneiden aiheuttamaa uhkaa vastaan kryptovaluutoille. Tämä rahoituskierros arvostaa startupia 120 miljoonaan dollariin. Yritystä tukevat merkittävät toimijat sen kesäkuun 2025