Group-IB: Россия вошла в топ-3 стран по числу пострадавших от кибератак на криптовалютные биржи

Group-IB: Россия вошла в топ-3 стран по числу пострадавших от кибератак на криптовалютные биржи
2 августа 2018   Аналитика, Хакеры

Компания Group-IB, основной специализацией которой является предотвращение кибератак сообщила о проведении первого исследования утечек учетных данных пользователей бирж криптовалют и анализе характера этих случаев, основываясь на данных системы Group-IB Threat Intelligence (занимается киберразведкой), был дан анализ краж 720 учетных записей пользователей (логины и пароли) 19 крупнейших криптобирж.

Как указано в отчете Group-IB, за год рост количества утечек составил 369%. Причем на первый месяц этого года связан с новым антирекордом: повышенный интерес к криптовалютам и блокчейн-индустрии стал причиной роста количества инцидентов в январе на 689% - если за сравнение взять среднемесячный показатель 2017 года.

Чаще, нежели в других странах, пользователи, прошедшие регистрацию, пополняли число жертв кибератак в России, Китае и США. Каждая третья жертва - житель США.

Эксперты Group-IB выявили 50 активных ботнетов, к которым прибегали хакеры для кибератак на пользователей криптобирж. Преимущественно местонахождение задействованной киберпреступниками инфраструктуры - США (56,1%), Нидерланды (21,5%), Украина (4,3%) и Россия (3,2%).

Как правило, наиболее часто преступники пользуются вредоносными программами — троянами AZORult и Pony Formgrabber, а также ботом Qbot. При этом киберворы вооружаются инструментами, ранее предназначавшимися для атак на банки, и теперь успешно используемыми, когда нужно взломать криптобиржу, кошельки и получить доступ к личной информации пользователей.

По мнению экспертов Group-IB, кражи становятся успешными из-за того, что не уделяется должное внимание к информбезопасности и недооцениваются возможности киберпреступников. Как следует из отчета, главная причина заключается в том, что пользователи и биржи игнорируют двухфакторную аутентификацию. Во-вторых — не соблюдаются элементарные правила безопасности, не используются сложные и, главное, уникальные пароли для разных сервисов. Судя по анализу выборки Group-IB, в которую занесено 720 учетных записей, каждый пятый пользователь решил, что достаточно пароля, состоящего из менее 8-ми символов.

Специалисты пришли к выводу, что на сегодня ни одна криптобиржа, независимо от того, каковы ее масштабы и длительность операционной истории, не в состоянии гарантировать абсолютную безопасность для своих пользователей. Как минимум на 5 из 19 проанализированных криптобирж были совершены целенаправленные кибератаки, широко освещаемые в прессе: это Bithumb, Bitfinex, Bitstamp, Poloniex, а также, возможно, Huobi и HitBTC. Причем, взломы совершены по разным причинам: из-за ошибок в исходном коде программы, фишинговых атак, несанкционированного доступа к базе данных пользователей криптобирж, уязвимостей при хранении и выводе средств. Но все они - лишь следствие нехватки внимания к информбезопасности и защите цифровых активов.

По словам директора департамента спецпроектов Group-IB Руслана Юсуфова, волнообразный характер активизации мошенников и высокое внимание хакеров к криптоиндустрии, модификация зловредов под криптовалюты, а также большие объемы похищенных средств, — все это говорит о том, что криптоотрасль еще не готова кни к самозащите, ни к защите своих пользователей. Можно предположить, что в текущем году количество таких инцидентов увеличится. И на эту ситуацию нужно оперативно и эффективно реагировать всем заинтересованным сторонам, в том числе - экспертам, представляющим разные области.

По мнению экспертов Group-IB, пользователи должны более внимательно относиться к составлению паролей (как минимум 14 уникальных символов), отказаться от использования одинаковых комбинаций, если они посещают разные биржи и сервисы, обязательно включать опцию 2ФА (двухфакторную аутентификацию), не доверять свои средства площадкам, не предоставляющих этой защиты, не пользоваться публичным Wi-Fi (во всяком случае, когда они проводят биржевые операции) и уделять внимание «следам», которые они оставляют в соцсетях, особенно, если они афишируют факт наличия у них криптовалюты.

Популярные темы
Все темы SWIFT 5 Авивперелёты 4 Автокредиты 53 АИЖК 4 акция 317 Аналитика 2584 Антикризисный план 15 Аудиторы 8 Банкноты 23 Банковская гарантия 6 Банковские прогнозы 474 банковский кризис 455 Банкоматы 48 Банкротство 113 Бизнес-кредиты 53 Биометрия 27 биткойн 20 БКИ 7 Благотворительность 34 Валюта 153 Вклады 318 Вконтакте 4 Выставки 13 Дебетовая карта 29 Дебетовые карты 6 Денежные переводы 135 Долг 128 Доллар 185 Евро 49 Закон 7 Зарплата 17 Зарплатная карта 6 Знаменательная дата 8 Золото 11 Инвестиции 53 Интернет-Банк 66 Инфляция 10 Ипотека 373 Искусственный интеллект 5 Карта "Мир" 48 Кибербезопасность 31 кипр 12 Ключевая ставка 18 Коллекторы 38 Конкурс 23 Конференция 15 Короновирус 78 Кредит наличными 9 Кредитная история 10 Кредитные каникулы 6 Кредитные карты 186 Кредитный рейтинг 7 Кризис 123 Криптовалюта 134 Круглый стол 5 Крым 9 Курс валют 208 Кэшбэк 20 Лизинг 7 Ломбард 6 Льготы 42 Маркетплейсы 7 Материнский капитал 27 Минфин 22 Мировая экономика 28 Мнение экспертов 29 Мобильный банк 65 Монеты 12 Мошенничество 540 МФО 70 Налоги 82 Недвижимость 6 Нефть 78 Новая услуга 83 Новость банков 42 Новый закон 40 НПФ 14 Облигации 11 Обмен валюты 7 Обыск 4 ограбление 6 Опрос 59 Отзыв лицензии 62 Открытие нового офиса 20 Открытие офиса/филиала 10 Открытие счета 13 Открытие учебного центра 4 Оффшорные банки 5 Ошибка банка 5 Пенсия 79 Потребительские кредиты 51 Почта России 5 Пресс-релиз 2701 преступления 35 Призы/Награды/Премии 58 Приставы 7 Происшествия 166 Расчетный счет 4 Рейтинг 341 Реклама 16 Реферальная программа 4 Рефинансирование кредитов 4 Роботы 7 Рубль 390 Санация 11 Санкции 125 СБП 5 Семинары 5 Сотрудничество 288 Соцсети 11 Спонсорство 5 Страхование 62 Суд с банком 51 ФАС 9 Фестиваль 6 Финансовая безопасность 12 Финансовая грамотность 100 ФНС 8 Фондовый рынок 4 Форум 40 Хакеры 113 ЦБ 273 Центральный Банк 35 Цифровая валюта 13 Цифровой профиль 7 Черный список 5 Штраф 27 Эквайринг 5 Экономика 125 Юрлицам 9
Москва