Wielkie włamanie na giełdę kryptowalut: Luka w Log4j
Wielkie włamanie na giełdę kryptowalut: Luka w Log4j
Wietnamska giełda kryptowalut Onus padła ofiarą poważnego ataku, w wyniku którego hakerzy uzyskali dostęp do jej serwera. Problem wynikał z użycia podatnej biblioteki log4j, co umożliwiło wykorzystanie luk w zabezpieczeniach.
Atakujący skorzystali z Log4Shell hole, co pozwoliło im na infiltrację systemu ONUS. Pomimo szybkiego wydania łaty przez firmę Cyclos, giełda nie zdążyła jej zaimplementować przed atakiem.
W wyniku tego incydentu, hakerzy uzyskali dostęp do danych przechowywanych na serwerze Amazon S3, co rodzi poważne obawy o bezpieczeństwo osobistych informacji użytkowników. Przedstawiciele giełdy stwierdzili, że incydent może prowadzić do wycieku danych osobowych milionów użytkowników.
Na podstawie: Źródła








