最新信息 加密货币交易平台遭遇Log...

加密货币交易平台遭遇Log4j攻击,拒绝支付500万赎金

加密货币交易平台ONUS遭遇Log4j攻击,拒绝支付500万赎金。

越南最大的加密货币交易平台ONUS运行有漏洞的Log4j版本的支付系统遭遇网络攻击。攻击者要求ONUS支付500万美元的赎金,并威胁公布用户数据。


事件概述

12月9日,Log4Shell (CVE-2021-44228)漏洞的PoC 漏洞利用在GitHub公开。随后出现了大量针对有漏洞的服务器的大规模扫描活动。12月11日-13日,攻击者成功利用ONUS平台Cyclos服务器上的Log4Shell漏洞,并成功植入了后门软件。

Cyclos于12月13日通知ONUS 修复系统,但是太迟了。虽然ONUS已经修复了Cyclos实例中的安全漏洞,但是漏洞窗口期使得攻击者成功窃取了敏感数据库的数据。被窃的数据库中有近200万的用户数据,包括KYC (Know Your Customer)数据、哈希的密码等。

事实上,Log4Shell漏洞存在于一个仅用于编程目的是沙箱服务器,但由于系统配置措施使得允许进一步访问敏感数据存储位置的删除数据。


200万数据泄露

随后,攻击者要求ONUS被要求支付500万赎金,否则会公开窃取的数据。12月25日,由于ONUS未支付足额赎金,攻击者在暗网数据交易市场出售客户数据。

近200万ONUS客户数据被出售

攻击者称有包含客户个人数据和哈希后的密码的395个ONUS数据库表。样本数据中包含客户身份证图像、护照、以及KYC过程中客户提交的视频片段。


事件分析

网络安全公司 CyStack对该事件进行了分析发现攻击过程不仅仅利用了一个Log4j漏洞。Log4j漏洞利用仅仅为攻击者提供了一个入口,更大的问题是ONUS的Amazon S3 buckets错误配置导致攻击者可以访问,最终导致了敏感数据的泄露。攻击者获取的客户数据包括:

姓名

邮箱和手机号

地址

KYC信息

加密的密码

交易历史

其他加密的信息

补丁

目前,针对Java 8版本的Log4j 2.17.1版本已经发布,建议用户尽快更新到最新版本。此外,针对Java 7的2.12.4版本和针对Java 6的2.3.2版本也会在近期发布,建议用户持续关注。

Latest news

现在是熊市了吗?听研究员分析市场现状

比特币最近跌到了 33,000 美元附近,为什么会出现这样的价格波动?接下来会发生什么?以下是我从链上数据和衍生品,以及宏观层面的分析。

全球股市风云突变:俄罗斯股指暴跌超10%、俄乌局势...

俄罗斯与乌克兰之间的紧张局势骤然升级,欧洲可能面临着战争的威胁,这给全球金融市场带来了巨大的不确定性。

加密货币又又又又崩了?比特币持续下挫跌穿3.4万美...

加密货币又迎寒冬,一片低迷。在经历了1月22日、23日两个交易日累计下挫超20%后,比特币持续走低。1月24日,比特币延续下跌走势,跌破34000美元关口,以太坊、狗狗币等币种同样处于大幅下跌中。

比特币跌至3.6万美元,交易员称多头需要做“万福玛...

比特币价格跌至36,000美元的新低,分析师们表示,需要“收于39,600美元上方的万福玛利亚收盘价”来避免比特币市场结构的看跌转变。
Related news

现在是熊市了吗?听研究员分析市场现状

比特币最近跌到了 33,000 美元附近,为什么会出现这样的价格波动?接下来会发生什么?以下是我从链上数据和衍生品,以及宏观层面的分析。

全球股市风云突变:俄罗斯股指暴跌超10%、俄乌局势...

俄罗斯与乌克兰之间的紧张局势骤然升级,欧洲可能面临着战争的威胁,这给全球金融市场带来了巨大的不确定性。

加密货币又又又又崩了?比特币持续下挫跌穿3.4万美...

加密货币又迎寒冬,一片低迷。在经历了1月22日、23日两个交易日累计下挫超20%后,比特币持续走低。1月24日,比特币延续下跌走势,跌破34000美元关口,以太坊、狗狗币等币种同样处于大幅下跌中。

比特币跌至3.6万美元,交易员称多头需要做“万福玛...

比特币价格跌至36,000美元的新低,分析师们表示,需要“收于39,600美元上方的万福玛利亚收盘价”来避免比特币市场结构的看跌转变。

LEAVE A REPLY

Please enter your comment!
Please enter your name here

5 × 2 =