Crypto Prices

Crypto.com kärsi ilmoittamattomasta tietomurrosta Scattered Spider -hakkerien toimesta, raportoi Bloomberg

21 syyskuun, 2025

Tietomurto Crypto.comissa

Crypto.com kärsi aiemmin ilmoittamattomasta tietomurrosta tunnetun Scattered Spider -hakkeriryhmän toimesta, joka paljasti käyttäjien henkilökohtaisia tietoja Bloombergin tutkimuksen mukaan. Hyökkäys toteutettiin teini-ikäisten hakkerien, mukaan lukien Floridasta kotoisin olevan 18-vuotiaan Noah Urbanin, toimesta.

Noah Urbanin rikollinen matka

Urban nousi keskeiseksi hahmoksi yhdessä maailman vaarallisimmista kyberrikollisista organisaatioista, joka on vastuussa korkeaprofiilisista hyökkäyksistä, kuten MGM Resortsia ja muita suuria yrityksiä vastaan. ZachXBT, tunnettu lohkoketjututkija, syytti julkisesti Crypto.comia tietomurron peittämisestä sen jälkeen, kun Bloombergin raportti paljasti tapauksen.

Pörssi vahvisti, että hyökkäys vaikutti ”erittäin pieneen määrään henkilöitä”, mutta väitti, ettei asiakkaiden varoja ollut päästy käsiksi.

Kuitenkin yritys ei koskaan julkisesti ilmoittanut tietomurrosta käyttäjille, joiden henkilökohtaiset tiedot olivat vaarantuneet. Tämä paljastus tulee, kun Crypto.comin toimitusjohtaja Kris Marszalek ennustaa vahvaa neljännen neljänneksen suoritusta ja tutkii mahdollisia IPO-vaihtoehtoja.

Scattered Spiderin kehitys

Noah Urbanin rikollinen matka alkoi viattomasti Minecraft-peliyhteisöjen kautta 15-vuotiaana, missä hän oppi SIM-vaihtotekniikoista, jotka eivät vaatineet ohjelmointitaitoja. Hänen luonnollinen lahjakkuutensa sosiaalisessa manipuloinnissa teki hänestä poikkeuksellisen tehokkaan huijaamaan telekommunikaatiotyöntekijöitä siirtämään puhelinnumeroita.

Urban ansaitsi aluksi 50 dollaria jokaisesta onnistuneesta puhelusta, keräten 3 000 dollaria ensimmäisellä viikollaan. Hänen toimintansa laajeni nopeasti COVID-19-koulusulkujen aikana, käyttäen omaa soittajaverkostoaan.

Hyökkäys Crypto.comiin

Scattered Spider -ryhmä kehittyi yksinkertaisesta SIM-vaihdosta monimutkaiseksi yritysinfiltraatioksi. Elokuussa 2022 Urban ja kumppanit loivat väärennettyjä Okta-kirjautumissivuja kohdistuakseen Twilio-työntekijöihin, päästen lopulta käsiksi asiakastietoihin 209 yritykseltä.

Tietomurto ansaitsi heille lempinimen ”0ktapus” ja sai heidät tuntemaan itsensä ”kuten jumalat”.

Hyökkäys seurasi hakkerien onnistunutta tunkeutumista Twilioon, joka tarjosi heille asiakasvahvistuskoodit ja pääsyvaltuudet 209 yritykselle. Urbanin ryhmä käytti tätä tietoa tunnistaakseen ja kohdistakseen Crypto.comin työntekijöitä.

Crypto.comin reaktio ja tulevaisuus

Crypto.com vahvisti, että tietomurto vaikutti käyttäjien henkilökohtaisiin tietoihin, mutta väitti, ettei asiakkaiden varoja ollut päästy käsiksi tapahtuman aikana. Pörssi ei koskaan julkaissut julkista ilmoitusta turvallisuustilanteesta, vaan tunnusti hyökkäyksen vain, kun Bloomberg otti yhteyttä heidän tutkimusraporttiaan varten.

Hyökkäyksen ajoitus osui yhteen Scattered Spiderin laajentumisen kanssa yksinkertaisesta SIM-vaihdosta monimutkaiseksi yritysinfiltraatioksi. Crypto.comin lisäksi hakkerit hyödyntivät United Parcel Service -järjestelmiä kerätäkseen henkilökohtaisia tietoja tuleville uhreille.

Salainen Crypto.comin hakkerointi, joka ei koskaan päätynyt otsikoihin, tapahtui, kun pörssi pyrki aggressiiviseen laajentumiseen ja korkeaprofiilisiin kumppanuuksiin. Viime kuussa yritys ilmoitti 6,42 miljardin dollarin digitaalisen omaisuuden aarrearkkikumppanuudesta Trump Median kanssa.

Toimitusjohtaja Marszalek vahvisti, että useat investointipankit ovat lähestyneet yritystä mahdollisten IPO-mahdollisuuksien osalta, vaikka yritys ylläpitää yksityistä asemaa toiminnallisen joustavuuden vuoksi.

Pörssi aikoo laajentua ennustemarkkinoille, kohdistuen urheiluvedonlyöntiin ja poliittisiin tapahtumiin CFTC:n säätelemän infrastruktuurin kautta.

Julkaisun aikaan Crypto.com ei ollut vastannut Cryptonewsin kommenttipyyntöön.

Uusimmat käyttäjältä Blog

CBDC-revoluutio: Näkökulma vuodelta 2025 | Mielipide

Ilmoitus Tässä esitetyt näkemykset ja mielipiteet kuuluvat yksinomaan kirjoittajalle eivätkä edusta crypto.newsin toimituksen näkemyksiä. Keskuspankkien digitaalinen valuutta (CBDC) Maailman keskuspankit ovat aloittaneet CBDC:n vallankumouksen — mutta vuoden 2025 puoliväliin mennessä tulokset vaihtelevat.

Stablecoin-verotustoimet herättävät kiivasta keskustelua Brasiliassa

Stablecoin-virtojen verottaminen Brasiliassa Huhut stablecoin-virtojen verottamisesta Brasiliassa ovat herättäneet vilkasta keskustelua lainsäätäjien ja valtiovarainministeriön välillä. Vaikka ministeriö valmistelee aiheesta normatiivista säädöstä, lainsäätäjät vastustavat voimakkaasti minkäänlaista ehdotusta. Erimielisyydet hallituksen sisällä Ehdotus, joka tähtää

Peking vahvistaa kielteistä suhtautumistaan kryptospekulaatioon riskien kasvaessa

Kiinan suhtautuminen kryptovaluuttoihin Kiinan ylin rahoitus- ja lainvalvontaviranomainen kokoontui äskettäin korkeatasoiseen kokoukseen vahvistaakseen maan tiukan kielteisen suhtautumisen kryptovaluuttoihin. Viranomaiset varoittivat, että spekulatiivinen toiminta on jälleen noussut esiin ja aiheuttaa uusia riskejä rahoitusvakaudelle.

Crypto-itsehuolto on perusoikeus, sanoo SEC:n Hester Peirce

Hester Peirce ja Kryptovaluuttojen Itsehuolto Hester Peirce, Yhdysvaltojen arvopaperi- ja pörssikomission (SEC) komissaari sekä SEC:n Crypto Task Force -ryhmän johtaja, on vahvistanut oikeuden kryptovaluuttojen itsehuoltoon ja taloudelliseen yksityisyyteen. ”Olen vapauden maksimaalinen puolustaja,”