自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

加密貨幣交易平臺遭遇Log4j攻擊,拒絕支付500萬贖金

安全
越南最大的加密貨幣交易平臺ONUS運行有漏洞的Log4j版本的支付系統(tǒng)遭遇網(wǎng)絡(luò)攻擊。攻擊者要求ONUS支付500萬美元的贖金,并威脅公布用戶數(shù)據(jù)。

加密貨幣交易平臺ONUS遭遇Log4j攻擊,拒絕支付500萬贖金。

越南最大的加密貨幣交易平臺ONUS運行有漏洞的Log4j版本的支付系統(tǒng)遭遇網(wǎng)絡(luò)攻擊。攻擊者要求ONUS支付500萬美元的贖金,并威脅公布用戶數(shù)據(jù)。

事件概述

12月9日,Log4Shell (CVE-2021-44228)漏洞的PoC 漏洞利用在GitHub公開。隨后出現(xiàn)了大量針對有漏洞的服務(wù)器的大規(guī)模掃描活動。12月11日-13日,攻擊者成功利用ONUS平臺Cyclos服務(wù)器上的Log4Shell漏洞,并成功植入了后門軟件。

Cyclos于12月13日通知ONUS 修復(fù)系統(tǒng),但是太遲了。雖然ONUS已經(jīng)修復(fù)了Cyclos實例中的安全漏洞,但是漏洞窗口期使得攻擊者成功竊取了敏感數(shù)據(jù)庫的數(shù)據(jù)。被竊的數(shù)據(jù)庫中有近200萬的用戶數(shù)據(jù),包括KYC (Know Your Customer)數(shù)據(jù)、哈希的密碼等。

事實上,Log4Shell漏洞存在于一個僅用于編程目的是沙箱服務(wù)器,但由于系統(tǒng)配置措施使得允許進(jìn)一步訪問敏感數(shù)據(jù)存儲位置的刪除數(shù)據(jù)。

200萬數(shù)據(jù)泄露

隨后,攻擊者要求ONUS被要求支付500萬贖金,否則會公開竊取的數(shù)據(jù)。12月25日,由于ONUS未支付足額贖金,攻擊者在暗網(wǎng)數(shù)據(jù)交易市場出售客戶數(shù)據(jù)。

近200萬ONUS客戶數(shù)據(jù)被出售

攻擊者稱有包含客戶個人數(shù)據(jù)和哈希后的密碼的395個ONUS數(shù)據(jù)庫表。樣本數(shù)據(jù)中包含客戶身份證圖像、護(hù)照、以及KYC過程中客戶提交的視頻片段。

事件分析

網(wǎng)絡(luò)安全公司 CyStack對該事件進(jìn)行了分析發(fā)現(xiàn)攻擊過程不僅僅利用了一個Log4j漏洞。Log4j漏洞利用僅僅為攻擊者提供了一個入口,更大的問題是ONUS的Amazon S3 buckets錯誤配置導(dǎo)致攻擊者可以訪問,最終導(dǎo)致了敏感數(shù)據(jù)的泄露。攻擊者獲取的客戶數(shù)據(jù)包括:

  • 姓名
  • 郵箱和手機號
  • 地址
  • KYC信息
  • 加密的密碼
  • 交易歷史
  • 其他加密的信息
  • 補丁

目前,針對Java 8版本的Log4j 2.17.1版本已經(jīng)發(fā)布,建議用戶盡快更新到最新版本。此外,針對Java 7的2.12.4版本和針對Java 6的2.3.2版本也會在近期發(fā)布,建議用戶持續(xù)關(guān)注。

本文翻譯自:https://www.bleepingcomputer.com/news/security/fintech-firm-hit-by-log4j-hack-refuses-to-pay-5-million-ransom/如若轉(zhuǎn)載,請注明原文地址。

 

責(zé)任編輯:姜華 來源: 嘶吼網(wǎng)
相關(guān)推薦

2022-02-13 16:18:57

JetBrainsIntelliJLog4j

2023-08-17 14:00:34

2021-11-10 06:20:18

美國勒索軟件網(wǎng)絡(luò)安全

2023-11-10 10:08:23

2022-01-06 09:52:39

Log4j漏洞攻擊

2021-05-24 10:40:12

網(wǎng)絡(luò)安全DarkSide漏洞

2021-03-29 10:13:35

數(shù)據(jù)泄漏漏洞網(wǎng)絡(luò)攻擊

2022-02-15 17:51:38

Log4j漏洞網(wǎng)絡(luò)安全

2022-03-25 13:42:15

Log4j漏洞網(wǎng)絡(luò)安全

2021-05-06 10:47:33

加密貨幣黑客攻擊Hotbit

2022-01-21 14:22:58

漏洞Log4Shell網(wǎng)絡(luò)犯罪

2023-06-06 18:57:46

2023-09-15 11:51:07

2021-12-15 18:07:38

Log4j漏洞網(wǎng)絡(luò)攻擊

2021-06-29 10:29:25

幣安市場FCA比特幣

2022-08-17 11:29:17

黑客網(wǎng)絡(luò)攻擊

2021-12-14 23:44:26

漏洞Log4j項目

2021-08-26 11:54:36

黑客Liquid數(shù)字貨幣

2018-09-16 16:45:30

2023-05-11 19:27:14

點贊
收藏

51CTO技術(shù)棧公眾號