Tag: Įsilaužimai

  • Po 360 mln. eurų įsilaužimo „Bitget“ atnaujina išėmimus etapais: kada grįš ETH ir USDT?

    Po 360 mln. eurų įsilaužimo „Bitget“ atnaujina išėmimus etapais: kada grįš ETH ir USDT?

    Kriptovaliutų birža „Bitget“ pradėjo laipsniškai atnaujinti lėšų išėmimą po įsilaužimo, per kurį iš jos karštųjų ir šiltųjų piniginių buvo neteisėtai pervesta maždaug 360 mln. eurų vertės turto. Bendrovė teigia, kad spraga jau užtaisyta, o vartotojų nuostoliai bus padengti iš apsaugos fondo.

    Pasak „Bitget“, išėmimai grąžinami etapais, nes kiekviena blokų grandinė prieš paleidimą turi pereiti papildomus saugumo patikrinimus. Pirmiausia pradėti vykdyti bitkoino išėmimai per Bitcoin ir BSC tinklus, o vėlesniais etapais numatytas kitų populiarių aktyvų grąžinimas.

    Pagal biržos paskelbtą grafiką, ETH išėmimai turėtų būti atverti kitą dieną po BTC etapo per Ethereum, BSC, Arbitrum, Base ir Optimism tinklus. Dar kitą dieną planuojama atnaujinti USDT išėmimus per Ethereum, BSC, Solana ir Tron, o likęs turtas, fiat išėmimai ir P2P operacijos turėtų grįžti paskutiniame etape.

    Incidentas, kaip nurodo bendrovė, įvyko tada, kai užpuolikas pasinaudojo trečiosios šalies saugumo produkto pažeidžiamumu ir gavo aukšto lygio vidinius prisijungimo duomenis. „Bitget“ pabrėžia, kad privatūs raktai nebuvo kompromituoti, vartotojų balansai nebuvo tiesiogiai paveikti, o šaltosios piniginės liko saugios.

    „Užpuolikas pasinaudojo gautais prisijungimo duomenimis ir pateikė suklastotas išėmimo komandas, dėl kurių sistema įvykdė nenormalius pervedimus, apeinant rizikos kontrolę“, – teigė „Bitget“.

    Nors „Bitget“ naujausiame pranešime neįvardijo visų pavogtų aktyvų, anksčiau buvo skelbta, kad tarp pervesto turto galėjo būti ether ir keli stabilieji žetonai. Birža tikina, kad po spragos užtaisymo papildomų neteisėtų pervedimų nefiksuota.

    Nuostolius įmonė žada padengti iš „Bitget“ vartotojų apsaugos fondo, kurį sudaro 5 500 BTC. Tai svarbus signalas rinkai, nes po didesnių incidentų vartotojams dažniausiai kritiškiausi du dalykai: ar birža išlieka moki ir kaip greitai atstatomas įprastas išėmimų darbas.

    Siekiant susigrąžinti pavogtas lėšas, „Bitget“ taip pat paskelbė premijų programą: subjektams, kurių veiksmai tiesiogiai padės įšaldyti ar susigrąžinti užpuoliko turtą, žadama 5 proc. nuo sėkmingai įšaldytos sumos. Bendrovė teigia, kad dalis turto jau įšaldyta bendradarbiaujant su rinkos partneriais, tačiau detalių kol kas nepateikia.

    Tyrime, pasak biržos, dalyvauja incidentų analizės ir kibernetinio saugumo partneriai, o oficialią ataskaitą ketinama paskelbti po vidinės ir išorinių ekspertų patikros. „Bitget“ kol kas neįvardija užpuolikų, tačiau užsimena apie sudėtingą, gerai resursais aprūpintą veikėją, gebantį maskuoti lėšų judėjimą per skirtingus tinklus.

    Šis atvejis dar kartą parodo tendenciją, kuri vis dažniau akcentuojama kriptovaliutų saugume: rizika kyla ne tik iš pačių piniginių ar privačių raktų, bet ir iš tiekėjų grandinės, trečiųjų šalių saugumo įrankių bei vidinių privilegijuotų prieigų valdymo. Investuotojams tai priminimas vertinti ne vien mokesčius ar likvidumą, bet ir tai, kaip birža valdo prieigas, auditą, incidentų reagavimą ir rezervus.

  • Bitget ataka: įsilaužėlis prieš 388 mln. eurų vagystę išbandė ribas mažais pervedimais

    Bitget ataka: įsilaužėlis prieš 388 mln. eurų vagystę išbandė ribas mažais pervedimais

    Kriptovaliutų biržą Bitget sudrebinus maždaug 388 mln. eurų vertės incidentui, įmonės vadovė Gracy Chen teigia, kad užpuolikas prieš pagrindinį smūgį atliko du nedidelius bandomuosius pervedimus. Pasak jos, taip buvo patikrinta, ar sistema suveiks, kai sumos neperžengia rizikos kontrolės slenksčių.

    Chen nurodė, kad pirmieji neautorizuoti pervedimai įvyko rugsėjo 24 dieną 18.31 val. koordinuotu pasauliniu laiku. Buvo išsiųsta 0,184 ETH iš „Ethereum“ karštosios piniginės ir 193 TRX iš „Tron“ karštosios piniginės, o tokie dydžiai, anot jos, neaktyvavo automatinių įspėjimų.

    Maždaug po pusvalandžio užpuolikas, pasak Bitget vadovės, perėjo prie didesnių pervedimų ir per 17 operacijų išsiurbė didžiąją dalį lėšų. Operacijos esą vyko keliuose tinkluose, įskaitant „Ethereum“, XRP, Zcash, BNB Chain, Base, Arbitrum, Optimism ir Avalanche.

    Bitget teigimu, neatitikimus suderinimo sistema pastebėjo per kelias minutes nuo didesnių pervedimų pradžios, o rizikos valdymo mechanizmai apribojo vartotojų inicijuotus išėmimus visoje platformoje. Vis dėlto, įmonės aiškinimu, tuo metu užpuolikas jau buvo pasiekęs vidines administravimo sistemas.

    Chen aiškino, kad ataka buvo įvykdyta pasinaudojus nulinės dienos pažeidžiamumu trečiosios šalies saugumo produkte. Tai esą leido suformuoti apgaulingas išėmimo komandas taip, kad jos būtų apdorotos kaip teisėtos, o vėliau užpuolikas mėgino ištrinti pėdsakus, apsunkindamas tyrimą.

    Bitget tikina, kad privatūs raktai ir šaltosios piniginės nebuvo pažeistos. Įmonė pranešė bendradarbiaujanti su kibernetinio saugumo tyrėjais Mandiant ir SlowMist bei ketinanti paskelbti oficialią incidento ataskaitą.

    Nuostolį, pasak biržos, dengs vartotojų apsaugos fondas, o iš įmonės rezervų jis turėtų būti atstatytas iki mažiausiai 300 mln. eurų per savaitę. Chen pabrėžė, kad incidentas yra rimtas, tačiau, jos vertinimu, tai nėra egzistencinė grėsmė įmonės veiklai.

    Tuo pat metu Bitget ėmė etapais atnaujinti išėmimus: pranešta, kad pirmiausia atnaujinti BTC išėmimai, o kitos pagrindinės kriptovaliutos turėtų sekti pagal atskirą grafiką. Tokia praktika po didelių saugumo incidentų dažnai taikoma siekiant stabilizuoti likvidumą ir patikrinti, ar sistemos nebefiksuoja įtartinų komandų.

  • Duomenų nutekėjimas Prancūzijoje: po įsilaužimo į ministerijos sistemą pavogta 149 mln. įrašų

    Prancūzijoje fiksuojamas dar vienas didelio masto kibernetinis incidentas, palietęs valstybines informacines sistemas. Nuo sekmadienio nepasiekiama oficiali Būsto ir miestų reikalų ministerijai priskiriama svetainė, kurioje kaupiami duomenys apie būstų savininkus ir nuomininkus.

    Prisijungus prie sistemos naudotojams rodoma, kad laikinai negalima nei atsisiųsti informacijos, nei įvesti naujų duomenų. Toks veikimo apribojimas dažnai taikomas po įsilaužimų, kai institucijos stabdo paslaugą, kad įvertintų žalą ir užkirstų kelią tolesniam duomenų nutekėjimui.

    Apie ataką pirmiausia pranešta remiantis kibernetinius incidentus sekančios bendruomenės informacija. Internete veikianti grupė, prisistatanti „ZeroBytes“, teigia pasisavinusi 149 mln. įrašų iš ministerijai priskiriamos platformos.

    Skelbiama, kad nutekėję duomenys apima milijonų asmenų informaciją, susijusią su gyvenamuoju ir komerciniu nekilnojamuoju turtu. Minimi vardai ir pavardės, adresai, pašto kodai, taip pat duomenys apie nuomos santykius, įskaitant mėnesinių nuomos įmokų dydžius.

    Kol kas nėra aišku, ar pavogti duomenys jau paskelbti viešai, ar jie bus naudojami spaudimui ir reikalavimams sumokėti. Tokiais atvejais rizika paprastai apima sukčiavimo kampanijas, taikinių atranką pagal turto ar gyvenamosios vietos duomenis ir bandymus prisidengiant institucijomis išvilioti papildomos informacijos.

    Šis įvykis vyksta tuo metu, kai Prancūzija jau buvo sukrėsta kito kibernetinio incidento. Mėnesio viduryje Prancūzijos viešųjų finansų administracija DGFiP pranešė apie 678 000 mokesčių mokėtojų duomenų pasisavinimą, o dalis gautos informacijos tuomet buvo paviešinta.

    Ekspertai primena, kad viešosios sistemos tampa patraukliu taikiniu ne tik dėl jose saugomų duomenų apimties, bet ir dėl to, kad vienas įsilaužimas gali paveikti milijonus gyventojų. Tokiose situacijose gyventojams rekomenduojama ypač kritiškai vertinti netikėtus laiškus ar skambučius, susijusius su būstu, mokesčiais ar tariamais valstybės prašymais pateikti duomenis.

    Institucijų atsakas paprastai apima sistemos auditus, prieigos raktų ir slaptažodžių atnaujinimą, incidento tyrimą bei privalomus pranešimus duomenų apsaugos priežiūros institucijoms. Tolimesnė įvykių eiga priklausys nuo to, ar bus patvirtintas nutekėjimo mastas ir ar duomenys pasieks viešą erdvę.

  • Vagys Europoje rado tylų būdą: durų spyną įveikia per 22 minutes, policija įspėja

    Vagys Europoje rado tylų būdą: durų spyną įveikia per 22 minutes, policija įspėja

    Europos miestuose fiksuojama nauja, itin tyli įsilaužimų taktika, kai durų spyna įveikiama ne gręžiant ar laužant, o chemiškai pažeidžiant jos vidinius komponentus. Vokietijos kriminalistikos ekspertų bandymai rodo, kad dalį įprastų cilindrinių spynų taip pavyko atverti greičiau nei per pusvalandį.

    Metodas siejamas su azoto rūgštimi, kuri reaguoja su žalvariniais spynos mechanizmo elementais. Dėl reakcijos metalas pradeda irti, o tikslus kaiščių sureguliavimas prarandamas, todėl spyną vėliau galima pasukti paprastesniu įrankiu, pavyzdžiui, atsuktuvu.

    Vokietijos Federalinės kriminalinės policijos biuro ekspertai Larsas Oliveris Meiselis ir Matthiasas Weberis šį veikimo principą išbandė su keturiomis standartinėmis cilindrinėmis spynomis. Tyrime nurodoma, kad trys spynos buvo įveiktos, o trumpiausias laikas iki patekimo į patalpas siekė 22 minutes.

    Pranešimai apie panašius atvejus Europoje pasirodė nuo 2023 metų, o pirmieji plačiau aprašyti incidentai fiksuoti Paryžiuje. Vėliau tokio pobūdžio įsilaužimai minėti ir kituose miestuose, tarp jų Stokholme, Vienoje bei Romoje, o teisėsauga tokias schemas sieja su organizuotomis grupėmis.

    Šis būdas išsiskiria tuo, kad išorinių įsilaužimo požymių gali būti mažiau nei įprastai, todėl kaimynai ar praeiviai ne visada supranta, kas vyksta. Vis dėlto cheminė reakcija gali palikti specifinių ženklų: drėgmės pėdsakus prie cilindro, neįprastą apnašą ar korozijos žymes aplink spyną ir apkaustus.

    Dalis specialistų atkreipia dėmesį ir į dar vieną požymį, kuris gali reikšti išankstinį žvalgymą: prie durų paliktas plonas siūlas ar plaušo tipo gija. Jei po kelių valandų ar paros ji lieka nepajudinta, nusikaltėliams tai gali būti signalas, kad bute nieko nėra.

    Azoto rūgšties prieinamumas Europos Sąjungoje yra ribojamas, nes ji priskiriama sprogmenų pirmtakams. Pagal ES reglamentą 2019/1148 mažmeninėje prekyboje ribojamas didesnės nei 3 proc. koncentracijos tirpalų pardavimas, todėl tyrėjams tai gali būti svarbi aplinkybė, rodanti neteisėtą įsigijimą arba tiekimo grandinės pažeidimus.

    Jei prie durų pastebimi įtartini skysčio pėdsakai ar pažeidimai, rekomenduojama nedelsti ir informuoti policiją, o pačios medžiagos neliesti. Patekus rūgščiai ant odos, saugiausia nedelsiant ir gausiai skalauti vien vandeniu ir kreiptis į medikus, nes netinkamos priemonės gali sustiprinti cheminį nudegimą.

    Saugumo ekspertai primena, kad efektyviausiai riziką mažina aukštesnės saugumo klasės cilindrai su papildoma apsauga ir tvarkinga durų furnitūra, o ilgesnių išvykų metu verta paprašyti kaimynų stebėti laiptinę. Taip pat pravartu fiksuoti bet kokius įtartinus požymius nuotraukomis, nes tai gali padėti tyrėjams greičiau susieti atvejus.

  • Pokemono kortų vagystė baigėsi fiasko: grobis už 90 tūkst. eurų ir lemtingas gedimas

    Pokemono kortų vagystė baigėsi fiasko: grobis už 90 tūkst. eurų ir lemtingas gedimas

    Didžiosios Britanijos mieste Warrington sulaikyti du broliai, įtariami įžūliomis vagystėmis iš kolekcinių prekių parduotuvių. Anot tyrėjų, 33 metų Keithas Johnsonas ir 37 metų Shane’as Johnsonas naktį įsibrovė į „Celestial Collectables“ ir per kelias minutes išnešė retų „Pokémon“ kortų, rinkinių bei papildymų pakelių.

    Skaičiuojama, kad pirmojo įsilaužimo metu pagrobto turto vertė siekė apie 82 000 eurų. Parduotuvės savininkai taip pat patyrė papildomų nuostolių dėl suniokotų vitrinų ir įėjimo, o remonto sąnaudos vertinamos maždaug 3 500 eurų.

    „Įsilaužimas mane visiškai palaužė. Į šią vietą įdėjome begalę darbo, o suvokti, kad kažkas ją tiesiog nuniokojo, buvo be galo skaudu“, – sakė vienas parduotuvės bendrasavininkių Chrisas Grundy.

    Įtariama, kad greito sulaikymo pavyko išvengti tik trumpam, tačiau nusikaltėlių planą sužlugdė elementari nesėkmė. Vaizdo kamerų įrašuose matyti, kaip baltas „Ford Transit“ netrukus po pabėgimo užgeso kelyje, o broliai buvo priversti stumti automobilį iki kitos atvykusios transporto priemonės.

    Policija nurodo, kad grobis buvo perkeltas į kitą automobilį, kuris vėliau paliktas netoli vyresniojo brolio namų. Tyrėjams tai tapo viena iš detalių, padėjusių greičiau atsekti įtariamųjų maršrutus ir ryšius.

    Vis dėlto gedimas brolių, kaip įtariama, nesustabdė: po maždaug savaitės jie nusitaikė į kitą parduotuvę mieste Rugby, Warwickshire grafystėje. Ten buvo apvogta „The Graded Gallery“, o nuostoliai, pirminiais vertinimais, siekė apie 10 400 eurų.

    Po antrojo įsilaužimo įtariamieji esą pasišalino „Nissan X-Trail“, kurį pareigūnai vėliau aptiko Birmingame. Netrukus buvo nustatyti ir patys įtariamieji, o kratų metu rasti automobilių rakteliai, įrankiai, siejami su įsilaužimais, bei dalis pagrobtų „Pokémon“ kortų.

    „Didelis mūsų tyrimo metu surinktų įrodymų kiekis aiškiai susiejo juos su abiem nusikaltimo vietomis ir nepaliko kito pasirinkimo, kaip pripažinti kaltę“, – sakė tyrėja Hannah Smith.

    Bylą nagrinėjęs Birmingamo karūnos teismas skyrė jaunesniajam broliui 2 metų ir 5 mėnesių laisvės atėmimo bausmę. Vyresnysis brolis dar laukia galutinio nuosprendžio, tačiau, anot pareigūnų, jis taip pat turėtų sulaukti realios laisvės atėmimo bausmės.

    Policija ir rinkos dalyviai atkreipia dėmesį, kad kolekcinės kortos pastaraisiais metais tapo patraukliu taikiniu nusikaltėliams. Retų kortų ir riboto leidimo rinkinių paklausa auga, o didelė dalis prekybos persikėlė į internetą, todėl pardavėjams sudėtingiau iš karto susekti, kur atsiduria pagrobti egzemplioriai.

    Ekspertai pabrėžia, kad vertingiausios kortos paprastai būna profesionaliai įvertintos ir užantspauduotos specialiuose dėkluose, o jų kaina priklauso nuo retumo, būklės ir paklausos. Dėl to parduotuvės ir kolekcininkai vis dažniau investuoja į papildomas apsaugos priemones, nes net kelių minučių įsilaužimas gali kainuoti dešimtis tūkstančių eurų.

  • Kur vagi pirmiausia ieško brangenybių namuose: saugumo ekspertas įvardijo prasčiausias slėptuves

    Įsibrovėliai, patekę į namus, dažniausiai neieško atsitiktinai. Saugumo ekspertai pabrėžia, kad vagys vadovaujasi įpročiais ir renkasi vietas, kuriose tikėtina greitai rasti brangenybių, grynųjų ar dokumentų.

    Anot saugumo specialisto Cliffo Lento, pirmasis taikinys daugeliu atvejų yra pagrindinis miegamasis. Vagys tikisi, kad būtent ten žmonės laiko vertingiausius daiktus lengvai pasiekiamose vietose.

    Miegamasis įsibrovėliams yra efektyvus pasirinkimas, nes jame dažnai būna papuošalų dėžutės, laikrodžiai, piniginės, dokumentai, kartais net ir nedideli seifai. Be to, tai vieta, kurią galima greitai „perbėgti“ akimis ir rankomis, neatkreipiant dėmesio į smulkmenas.

    Ekspertai atkreipia dėmesį, kad įsilaužimo metu laiką skaičiuoja sekundėmis: kuo greičiau randamas grobis, tuo mažesnė rizika būti užkluptiems. Dėl to vagys linkę pradėti nuo labiausiai tikėtinų, o ne nuo kūrybiškų slėptuvių.

    Tarp dažniausiai tikrinamų vietų minimi naktinių staliukų stalčiai, spintos ir jų lentynos, erdvė po čiužiniu, papuošalų dėžutės. Taip pat dėmesys neretai krypsta į mažus namų seifus, ypač jei jie lengvai pastebimi arba nėra tvirtai pritvirtinti.

    Logika paprasta: tai vietos, kurias renkasi daugelis namų šeimininkų, todėl jos įsibrovėliams yra gerai žinomos. Net jei atrodo, kad daiktas paslėptas, nuspėjamumas dažnai tampa silpniausia grandimi.

    Specialistai siūlo nesivaikyti vienos „tobulos“ slėptuvės, o mažinti nuspėjamumą ir ilginti paieškos laiką. Kuo daugiau minučių vagis priverstas praleisti ieškodamas, tuo didesnė tikimybė, kad jis pasitrauks nieko neradęs arba bus pastebėtas.

    Praktiškai tai reiškia, kad vertėtų nelaikyti visų vertybių vienoje vietoje ir ypač ne miegamajame. Taip pat gali padėti kasdieniai daiktai, kurie neatrodo susiję su vertybėmis, tačiau svarbiausia ne pati slėptuvė, o tai, kad ji nebūtų standartinė.

    Ekspertai pabrėžia, kad brangių daiktų apsauga nėra vien tik slėpimas. Papildomą saugumą didina ir įpročiai, pavyzdžiui, nepalikti vertingų daiktų matomose vietose, o svarbiausius dokumentus laikyti taip, kad jų nebūtų galima greitai paimti kartu su papuošalais.