bitcoin
Bitcoin (BTC) $ 68 954.47 2.98%
ethereum
Ethereum (ETH) $ 3 747.24 1.96%
ethereum-classic
Ethereum Classic (ETC) $ 31.88 1.30%
xrp
XRP (XRP) $ 0.534486 2.16%
dogecoin
Dogecoin (DOGE) $ 0.165961 4.73%
cardano
Cardano (ADA) $ 0.462553 0.89%
solana
Solana (SOL) $ 169.42 3.04%
polkadot
Polkadot (DOT) $ 7.29 2.35%
litecoin
Litecoin (LTC) $ 85.43 0.43%
tron
TRON (TRX) $ 0.114066 0.24%
cosmos
Cosmos Hub (ATOM) $ 8.48 2.30%
near
NEAR Protocol (NEAR) $ 7.95 3.71%
fantom
Fantom (FTM) $ 0.817214 0.38%
dash
Dash (DASH) $ 30.69 1.91%
shiba-inu
Shiba Inu (SHIB) $ 0.000025 3.96%
01.07.2023, 14:02

С Huobi утекли пользовательские данные и внутренние документы с 2017 по 2021 год

Huobi допустила утечку данных, которая могла дать злоумышленникам возможность получить доступ к облачному хранилищу компании, сообщил белый хакер Аарон Филлипс. Речь идёт о конфиденциальном файле, содержащем учётные данные для аккаунта Amazon Web Services S3. Он был случайно опубликован в июне 2021 года.

С Huobi утекли пользовательские данные и внутренние документы с 2017 по 2021 год

Компания использует корзины S3 для размещения своих CDN и веб-сайтов. Утечка регистрационных данных Huobi привела к компрометации пользовательских данных и внутренних документов. Среди прочего — подробная база данных всех внебиржевых сделок Huobi с 2017 по 2021 год. Она содержит десятки миллионов транзакций, в неё входят учётные данные пользователей, детали транзакции и IP-адрес трейдера, а также заметки о том, как Huobi управляет своим отделом внебиржевой торговли. Ещё один интересный документ — отчёт о «крипто-китах», владельцах значительного количества криптовалюты. Биржа насчитывала 4960 таких клиентов и явно была заинтересована в установлении с ними отношений.

Злоумышленники потенциально могли украсть учётные записи и активы пользователей или распространить вредоносное ПО и заразить мобильные устройства, используя инфраструктуру самой Huobi. В частности, кто угодно мог получить к изменению содержимого доменов huobi.com и hbfile.net. Таким образом, криптобиржа 2 года находилась на грани крупнейшей кражи криптовалюты в истории. Однако нет никаких признаков того, что кто-то использовал эту брешь для атаки на Huobi, несмотря на то, что уязвимость просуществовала так долго, утверждает Филлипс.

Huobi подтвердила правдивость информации и сообщила, что инцидент произошёл 22 июня 2021 года из-за ошибки персонала. 8 октября 2022 года соответствующая пользовательская информация была полностью изолирована, но окончательно проблема была решена только 21 июня 2023 года, после её обнаружения командой белых хакеров. Скомпрометированная учётная запись удалена, уязвимость закрыта.

По данным: phillips.technology Автор материала: Александра Орехова
Table
#МонетаЦенаИзменениеОбъем (24ч)КапитализацияПоследние 24ч