LEGO reivindica recuperação total depois que hackers sequestraram seu site para promover fraudes criptográficas

Fonte Cryptopolitan

Hackers fazem da LEGO um cúmplice involuntário

Os invasores teriam a intenção de capitalizar a reputação da marca LEGO, que se tornou uma tendência crescente em fraudes criptográficas.

Normalmente, esses criminosos criptográficos encontram terceiros confiáveis ​​ou influentes, violam seus protocolos de segurança e promovem seus golpes para vítimas inocentes por meio de meios em que confiam. É fácil para os usuários serem vítimas desse tipo de golpe, pois parece que ele vem de uma fonte confiável.

Em junho de 2024, o sistema de e-mail da Fundação Ethereum foi comprometido e usado para promover um link drenador para seus 35.794 assinantes. Um evento semelhante ocorreu quando a conta oficial X (antigo Twitter) da banda icônica Metallica foi comprometida e usada para promover um token Solana fraudulento chamado $METAL, que gerou um volume de negócios de cerca de US$ 10 milhões.

Os golpes de criptografia tornaram-se mais sofisticados ao longo dos anos, evoluindo de esquemas Ponzi e ICOs fraudulentos para técnicas mais avançadas, como drenadores, ataques de phishing e hacks.

De acordo com um relatório publicado pela Immunefi , cerca de US$ 1,2 bilhão foram perdidos para golpistas de criptografia em 2024.

As violações de segurança estão crescendo em variedade e sofisticação

Embora a LEGO não tenha oferecido uma explicação de como foi hackeada, a maioria desses ataques é realizada por sindicatos, pois muitas vezes são complexos demais para serem tentados por um indivíduo. Eles empregam ferramentas dentro e fora da rede para coordenar golpes .

Os ataques on-chain incluem a exploração de trac vulneráveis, enquanto os ataques fora da cadeia incluem phishing e hacking. Esses sindicatos geralmente mantêm campanhas simultâneas menores para evitar a detecção imediata.

O silêncio da LEGO causou especulações sobre como a violação cresceu.

Um cenário possível é um firewall de aplicativo da web (WAF) mal configurado ou ineficaz, que impede que tráfego malicioso entre em um site. Se um WAF estiver mal configurado, os hackers podem obter acesso não autorizado, o que lhes permitiria inserir links maliciosos no site.

Os hackers podem obter acesso a um site explorando um provedor de serviços externo ou um terceiro usado pelo site. Além disso, os invasores podem obter acesso a sites por meio de phishing, preenchimento de dent ou exploração de outras vulnerabilidades de segurança.

A Cryptopolitan relatou que hackers violaram o Discord de cinco projetos de criptografia em uma semana em agosto. Outro exemplo notável foi quando a Crypto.com perdeu US$ 33 milhões em fundos de usuários depois que os invasores ignoraram seus requisitos 2FA para transferências de fundos.

O hack LEGO mostra apenas a variedade de vetores de ataque e a sofisticação dos atacantes, com até marcas bem conhecidas tornando-se vítimas e cúmplices involuntários. As implicações desta violação podem ir além das perdas financeiras, mas pode ser demasiado cedo para dizer.

Enquanto isso, os clientes precisam confiar que a violação foi contida antes que mais danos pudessem ser causados, já que a LEGO foi econômica com as informações sobre a violação.

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
O preço do Ripple estenderá a consolidação antes do próximo movimento ousado, já que o XRP preenche um triânguloOs investidores que pretendem entrar em posições compradas ou vendidas devem aguardar o rompimento, sendo que os valores de US$ 0,6873 e US$ 0,5773 são críticos.
Autor  FXStreet
29 dez. 2023
Os investidores que pretendem entrar em posições compradas ou vendidas devem aguardar o rompimento, sendo que os valores de US$ 0,6873 e US$ 0,5773 são críticos.
placeholder
Rali do Trump persiste e bitcoin renova máxima recordeInvesting.com-- O Bitcoin atingiu brevemente um novo recorde de alta nesta noite de domingo (10), estendendo uma série estelar de ganhos recentes após a eleição do republicano Donald Trump como presid
Autor  Investing.com
11 Mês 11 Dia Seg
Investing.com-- O Bitcoin atingiu brevemente um novo recorde de alta nesta noite de domingo (10), estendendo uma série estelar de ganhos recentes após a eleição do republicano Donald Trump como presid
placeholder
Ações ligadas a criptos disparam com bitcoin acima de US$ 83 milInvesting.com — O bitcoin ultrapassou a marca de US$ 83.000, estabelecendo um novo recorde histórico e levando ações de empresas expostas ao setor de criptomoedas a dispararem.O movimento reflete o ot
Autor  Investing.com
11 Mês 12 Dia Ter
Investing.com — O bitcoin ultrapassou a marca de US$ 83.000, estabelecendo um novo recorde histórico e levando ações de empresas expostas ao setor de criptomoedas a dispararem.O movimento reflete o ot
placeholder
Bradesco espera Selic de 15,25% na primeira metade de 2025Investing.com – O Banco Bradesco (BVMF:BBDC4) passa a estimar uma taxa de juros básica (Selic) de 15,25% na primeira metade de 2025, com uma taxa de câmbio próxima de R$ 6,00 daqui para frente, confor
Autor  Investing.com
Ontem 01: 52
Investing.com – O Banco Bradesco (BVMF:BBDC4) passa a estimar uma taxa de juros básica (Selic) de 15,25% na primeira metade de 2025, com uma taxa de câmbio próxima de R$ 6,00 daqui para frente, confor
placeholder
Milagre da Ripple: staking de XRP pode revolucionar mercado criptoInvesting.com — A Ripple está abrindo caminho para uma nova era nos serviços financeiros. Sua criptomoeda XRP, antes conhecida apenas como um meio de pagamento, está agora prestes a se consolidar tamb
Autor  Investing.com
Ontem 02: 15
Investing.com — A Ripple está abrindo caminho para uma nova era nos serviços financeiros. Sua criptomoeda XRP, antes conhecida apenas como um meio de pagamento, está agora prestes a se consolidar tamb
goTop
quote