LEGO reivindica recuperação total depois que hackers sequestraram seu site para promover fraudes criptográficas

Fonte Cryptopolitan

Hackers fazem da LEGO um cúmplice involuntário

Os invasores teriam a intenção de capitalizar a reputação da marca LEGO, que se tornou uma tendência crescente em fraudes criptográficas.

Normalmente, esses criminosos criptográficos encontram terceiros confiáveis ​​ou influentes, violam seus protocolos de segurança e promovem seus golpes para vítimas inocentes por meio de meios em que confiam. É fácil para os usuários serem vítimas desse tipo de golpe, pois parece que ele vem de uma fonte confiável.

Em junho de 2024, o sistema de e-mail da Fundação Ethereum foi comprometido e usado para promover um link drenador para seus 35.794 assinantes. Um evento semelhante ocorreu quando a conta oficial X (antigo Twitter) da banda icônica Metallica foi comprometida e usada para promover um token Solana fraudulento chamado $METAL, que gerou um volume de negócios de cerca de US$ 10 milhões.

Os golpes de criptografia tornaram-se mais sofisticados ao longo dos anos, evoluindo de esquemas Ponzi e ICOs fraudulentos para técnicas mais avançadas, como drenadores, ataques de phishing e hacks.

De acordo com um relatório publicado pela Immunefi , cerca de US$ 1,2 bilhão foram perdidos para golpistas de criptografia em 2024.

As violações de segurança estão crescendo em variedade e sofisticação

Embora a LEGO não tenha oferecido uma explicação de como foi hackeada, a maioria desses ataques é realizada por sindicatos, pois muitas vezes são complexos demais para serem tentados por um indivíduo. Eles empregam ferramentas dentro e fora da rede para coordenar golpes .

Os ataques on-chain incluem a exploração de trac vulneráveis, enquanto os ataques fora da cadeia incluem phishing e hacking. Esses sindicatos geralmente mantêm campanhas simultâneas menores para evitar a detecção imediata.

O silêncio da LEGO causou especulações sobre como a violação cresceu.

Um cenário possível é um firewall de aplicativo da web (WAF) mal configurado ou ineficaz, que impede que tráfego malicioso entre em um site. Se um WAF estiver mal configurado, os hackers podem obter acesso não autorizado, o que lhes permitiria inserir links maliciosos no site.

Os hackers podem obter acesso a um site explorando um provedor de serviços externo ou um terceiro usado pelo site. Além disso, os invasores podem obter acesso a sites por meio de phishing, preenchimento de dent ou exploração de outras vulnerabilidades de segurança.

A Cryptopolitan relatou que hackers violaram o Discord de cinco projetos de criptografia em uma semana em agosto. Outro exemplo notável foi quando a Crypto.com perdeu US$ 33 milhões em fundos de usuários depois que os invasores ignoraram seus requisitos 2FA para transferências de fundos.

O hack LEGO mostra apenas a variedade de vetores de ataque e a sofisticação dos atacantes, com até marcas bem conhecidas tornando-se vítimas e cúmplices involuntários. As implicações desta violação podem ir além das perdas financeiras, mas pode ser demasiado cedo para dizer.

Enquanto isso, os clientes precisam confiar que a violação foi contida antes que mais danos pudessem ser causados, já que a LEGO foi econômica com as informações sobre a violação.

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
Fábio Plein, da Coinbase: Macro tende a direcionar criptos no segundo semestreInvesting.com – Após um primeiro semestre com gatilhos puxados pela própria indústria, o mercado de criptomoedas deve ser impulsionado por fatores macroeconômicos na segunda metade do ano, avalia Fábi
Autor  Investing.com
7 Mês 22 Dia Seg
Investing.com – Após um primeiro semestre com gatilhos puxados pela própria indústria, o mercado de criptomoedas deve ser impulsionado por fatores macroeconômicos na segunda metade do ano, avalia Fábi
placeholder
PCAR3 Ganhar Dinheiro Ações Pão de Açúcar - Análise Técnica - Gráfica - Comprar ou Vender?​No vídeo "PCAR3 Ganhar Dinheiro Ações Pão de Açúcar - Análise Técnica - Gráfica - Comprar ou Vender?" comento sobre as movimentações de preço da ação do Grupo Pão de Açúcar na bolsa de valores brasileira, sempre pela ótica da análise técnica - gráfica.
Autor  Roberto Fernandes
8 Mês 23 Dia Sex
​No vídeo "PCAR3 Ganhar Dinheiro Ações Pão de Açúcar - Análise Técnica - Gráfica - Comprar ou Vender?" comento sobre as movimentações de preço da ação do Grupo Pão de Açúcar na bolsa de valores brasileira, sempre pela ótica da análise técnica - gráfica.
placeholder
Com impulso de ações brasileiras, Julius Baer enxerga espaço para mais altasInvesting.com – Com ações brasileiras ganhando impulso e atingindo máximas nesta semana, diante do retorno do interesse de investidores estrangeiros, o Julius Baer entende que há espaço para mais valo
Autor  Investing.com
8 Mês 28 Dia Qua
Investing.com – Com ações brasileiras ganhando impulso e atingindo máximas nesta semana, diante do retorno do interesse de investidores estrangeiros, o Julius Baer entende que há espaço para mais valo
placeholder
Câmbio estaria passando por um ‘sorriso do dólar’ americano?Investing.com – As últimas movimentações do dólar, mais fraco antes de cortes nas taxas de juros americanas, levaram a questionamentos se a moeda americana estaria em um cenário que representa um “dol
Autor  Investing.com
8 Mês 28 Dia Qua
Investing.com – As últimas movimentações do dólar, mais fraco antes de cortes nas taxas de juros americanas, levaram a questionamentos se a moeda americana estaria em um cenário que representa um “dol
placeholder
Preço do ouro se consolida abaixo do pico histórico, aguardando o discurso do presidente do Fed, PowellO preço do ouro (XAU/USD) estende seu movimento lateral de consolidação de preços pelo segundo dia consecutivo na quinta-feira e permanece bem próximo do recorde de alta registrado no dia anterior.
Autor  Investing.com
9 Mês 26 Dia Qui
O preço do ouro (XAU/USD) estende seu movimento lateral de consolidação de preços pelo segundo dia consecutivo na quinta-feira e permanece bem próximo do recorde de alta registrado no dia anterior.
goTop
quote