CSO Kraken попереджає: ваш телефон - це ваш сейф на Крипто конференціях

Kraken попереджає, що недбала операційна безпека на крипто-івентах ставить цифрові активи під загрозу через незаблоковані пристрої та публічні обговорення.

Фальшиві QR-коди, juice jacking і підроблені Wi-Fi на конференціях криптовалют вимагають використання одноразових гаманців і особистих зарядних пристроїв.

Імітація та загрози зсередини зростають на заходах, оскільки хакери намагаються атакувати біржі, такі як Binance, Kraken та Coinbase.

Кількість міжнародних конференцій зростає завдяки зростаючому інтересу до криптовалют у всьому світі. Однак загрози безпеці, пов'язані з цими зібраннями, зростають. У своєму блозі Нік Перкоко, директор з безпеки Kraken, рішуче попередив громадськість. Він наголосив, що погана операційна безпека практики 019283746574839201op-sec( робить відвідувачів вразливими. Зловмисники націлені на загальнодоступні мережі Wi-Fi, зарядні станції USB, розблоковані пристрої та фальшиві QR-коди. Також необхідність залишатися ненав'язливим у громадських місцях підкреслюється збільшенням гучних викрадень криптовалют.

Крім того, команда безпеки Kraken виявила ноутбуки, які залишалися розблокованими, а телефони залишалися без нагляду на конференціях. Ці пристрої часто отримували сповіщення з гаманців у режимі реального часу, що ставило під загрозу критично важливі активи. Крім того, обговорення цінних угод на публіці, особливо з використанням значків конференцій, посилює особисту небезпеку. Перкоко закликав присутніх залишатися стриманими та уникати розкриття конфіденційних деталей. Якщо ви займаєтеся криптовалютою, ваш пристрій – це ваше сховище.

Фальшиві QR-коди та одноразові гаманці

Фальшиві QR-коди стають зростаючою загрозою на крипто-заходах. Зловмисники можуть легко замінити легітимні коди на флаєрах або стендах. Внаслідок цього жертви нічого не підозрюючи підписують шкідливі смарт-контракти, які висмоктують їхні гаманці. Перко рекомендує використовувати одноразові гаманці з обмеженими коштами для заходів. Таким чином, навіть якщо зловмисники атакують, ваші основні активи залишаються в безпеці.

Крім того, публічні мережі Wi-Fi на заходах часто є ненадійними. Складні зловмисники можуть підробляти мережі або перехоплювати чутливу інформацію. Отже, персональні точки доступу є більш безпечними альтернативами. Аналогічно, Перчоко попередив про використання публічних USB-портів для заряджання. Вони можуть встановлювати шкідливе ПЗ або красти особисті дані — тактика, відома як juice jacking. Важливо мати свій власний зарядний пристрій та адаптер для стіни.

Шахрайство з особистістю та внутрішні атаки

Видавання себе за іншу особу також створює серйозні ризики. Багато зловмисників відвідують заходи під фальшивими іменами. Отже, перевірка облікових даних і відкладання конфіденційних обговорень на безпечні канали є життєво важливими. Відвідувачам слід обмежити взаємодію з перевіреними представниками та уникати надмірного обміну.

Тим часом атаки соціальної інженерії вразили великі біржі. Нещодавно хакери націлилися на Binance, Kraken і Coinbase. Системи штучного інтелекту Binance виявили загрозу на ранній стадії, запобігши шкоді. Однак, як повідомляється, співробітники Coinbase були обмануті і отримали витік даних користувачів. Серед викрадених даних були імена, банківські реквізити та адреси. Отже, Coinbase може втратити до 400 мільйонів доларів і пропонує винагороду в розмірі 20 мільйонів доларів за потенційних клієнтів.

Пост "КСО Kraken попереджає: Ваш телефон — це ваш сейф на криптоконференціях" з'являється на Crypto Front News. Відвідайте наш сайт, щоб прочитати більше цікавих статей про криптовалюту, технологію блокчейн та цифрові активи.

Переглянути оригінал
Контент має виключно довідковий характер і не є запрошенням до участі або пропозицією. Інвестиційні, податкові чи юридичні консультації не надаються. Перегляньте Відмову від відповідальності , щоб дізнатися більше про ризики.
  • Нагородити
  • Прокоментувати
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити