26 юни 2024 г

Хакерите крадат данни от 2,2 милиона потребители на GateHub и EpicBot

</ Span>потребители на GateHub и EpicBot&#8221;src=&#8221;/wp-content/uploads/2019/11/db815e3522083b93228bca7d0b6bba7f.jpg&#8221; alt=&#8221;Хакери откраднаха данните на 2,2 милиона потребители на GateHub и EpicBot&#8221; /></ P>

Служител на уебсайта Have I Been Pwned (&#8220;Meизнасилен?&#8221;) съобщи, че в мрежата са се появили лични данни на 2,2 милиона потребители на портала GateHub и бота EpicBot. На 19 ноември специалистът на Ars Technica Трой Хънт потвърди тази информация.

Според Хънт хакерите са се възползвали от личнотоинформация от 1,4 милиона притежатели на криптовалути, отворени в услугата GateHub. В резултат на втората атака нападателите получиха достъп до данните на 800 000 клиенти на EpicBot, разработени от RuneScape. Открадната информация включва имейл адреси, пароли, двуфакторни идентификационни ключове, пароли и хеш портфейли, създадени в EpicBot. Представители на GateHub твърдят, че хакерите не са успели да стигнат до хешовете за криптовалути.

15 ноември Потребителят на Twitter Aashish Koyralaвдигна алармата, след като получи известие от Experian, че личните му данни за влизане в акаунта на GateHub са компрометирани и продадени в тъмника. Общото тегло на открадната информация беше 3,72 GB. Информацията е публикувана и в популярния хакерски форум Have I Been Pwned. Експертите отбелязват, че базата данни съдържа пароли, които са били криптирани с помощта на адаптивната криптографска хеш функция bcrypt, която е изключително трудна за разбиване. Следователно можем да заключим, че престъплението е извършено от опитни хакери.

Работници по киберсигурност на GateHubпроучи базата данни с откраднати данни, но не можа да потвърди нейната достоверност. За да се изключи възможността за кражба на виртуална валута, информацията беше отново шифрована и потребителите на сайта бяха принудени да сменят паролите.

Това не е първият път, когато Gatehub е нападнат. През юни 2019 г. имаше теч на потребителски данни на 100 портфейла за съхранение на цифровия актив XRP, в резултат на което беше открадната криптовалута на стойност 10 милиона долара. В същото време експертите на Gatehub предупредиха потребителите за продължаваща фишинг кампания. Клиентите на платформата бяха изпратени имейли от @ gatehub.com и @ gatehub.net, за да получат достъп до вход и пароли.