BitcoinTalk.com

    • Зарегистрироваться
    • Войти
    • Поиск
    • Категории
    • Непрочитанные
    • Последние
    • Метки
    • Популярные
    • Пользователи
    • Группы
    • Админка

    В BitMEX разъяснили причины и последствия инцидента с утечкой данных

    Интересные статьи
    4
    11
    932
    Загружаем больше сообщений
    • Сначала старые
    • Сначала новые
    • По количеству голосов
    Ответить
    • Ответить, создав новую тему
    Авторизуйтесь, чтобы ответить
    Эта тема была удалена. Только пользователи с правом управления темами могут её видеть.
    • garryncha
      garryncha отредактировано

      Ошибка в коде внутренней системы биткоин-биржи BitMEX для массовых email-рассылок привела к раскрытию адресов электронных почт пользователей. Другие персональные данные раскрыты не были.
      В пятницу, 1 ноября, большинство пользователей площадки получили письмо с уведомлением об изменениях в расчете индексов для ценообразования деривативных продуктов. Однако в поле «To:» биржа раскрыла адреса других получателей.

      Рассылка проводилась пачками по 1000 человек. Соответственно каждое письмо раскрыло по 1000 адресов.

      Некоторые пользователи получили корректные уведомления без компрометации данных или вообще не получили письмо.

      После инцидента служба безопасности выявила несколько аккаунтов, осуществляющих подозрительную активность. Их владельцы вынуждены были сменить пароли и в некоторых случаях пройти дополнительную проверку в службе поддержки.

      Биржа почти сразу закрыла вывод для аккаунтов:

      без двухфакторной аутентификации;
      выводящих средства после компрометации адресов;
      выводящих средства на неизвестные ранее биткоин-адреса;
      входящих с неизвестных ранее IP-адресов.
      В BitMEX настоятельно попросили всех пользователей установить 2FA на почту и биржевой аккаунт.

      Представители организации также пояснили, что вскоре после инцидента неизвестный установил контроль над Twitter-страницей биржи на шесть минут.

      [Браузер РЕАЛЬНО платит в ВТС !] https://cryptotabbrowser.com/126494
      Кран 1-100 сат/час.https://www.bestchange.com/?p=1L4m6LtB2ogvYBqYYZV1gNej9spvh94abJ
      Немецкий кран ( 5 лет работы) http://yannik.biz/?ref=43519

      1 ответ Последний ответ Ответить Цитировать 0
      • casio
        casio отредактировано

        Кто же такое на сервере доступным из интернета хранит ?

        https://t.me/tbooks -- моя крипто библиотека. Все книги о крипте, прямо из телеграмма, без рекламы и смс.
        https://www.reg.ru/?rlink=reflink-5366741 Лучший регистратор доменных имен

        Limon1986 1 ответ Последний ответ Ответить Цитировать 0
        • garryncha
          garryncha отредактировано

          Ну, оно и не было доступным, пока ошибка не случалась.

          [Браузер РЕАЛЬНО платит в ВТС !] https://cryptotabbrowser.com/126494
          Кран 1-100 сат/час.https://www.bestchange.com/?p=1L4m6LtB2ogvYBqYYZV1gNej9spvh94abJ
          Немецкий кран ( 5 лет работы) http://yannik.biz/?ref=43519

          casio 1 ответ Последний ответ Ответить Цитировать 0
          • Limon1986
            Limon1986 @casio отредактировано

            @casio Да тут другое больше интересно - по идее за такие косяки наказывать надо, а им наверняка все с рук сойдет.

            garryncha 1 ответ Последний ответ Ответить Цитировать 0
            • casio
              casio @garryncha отредактировано

              Участник @garryncha написал в В BitMEX разъяснили причины и последствия инцидента с утечкой данных:

              Ну, оно и не было доступным, пока ошибка не случалась.

              такое в любом случае должно за барьером быть. Письма отправляет просто сервер закрытый из сети интернет.

              https://t.me/tbooks -- моя крипто библиотека. Все книги о крипте, прямо из телеграмма, без рекламы и смс.
              https://www.reg.ru/?rlink=reflink-5366741 Лучший регистратор доменных имен

              1 ответ Последний ответ Ответить Цитировать 0
              • garryncha
                garryncha @Limon1986 отредактировано garryncha

                Участник @limon1986 написал в В BitMEX разъяснили причины и последствия инцидента с утечкой данных:

                @casio Да тут другое больше интересно - по идее за такие косяки наказывать надо, а им наверняка все с рук сойдет.

                Ну, может и выдадут какую-то символическую компенсацию, что бы не потерять репутацию, хотя она и так уже подпорчена..

                [Браузер РЕАЛЬНО платит в ВТС !] https://cryptotabbrowser.com/126494
                Кран 1-100 сат/час.https://www.bestchange.com/?p=1L4m6LtB2ogvYBqYYZV1gNej9spvh94abJ
                Немецкий кран ( 5 лет работы) http://yannik.biz/?ref=43519

                Limon1986 1 ответ Последний ответ Ответить Цитировать 0
                • Limon1986
                  Limon1986 @garryncha отредактировано

                  @garryncha Да ничего даже и не выдадут - база то нормальная похоже была - жаба задавит - ладно хоть если прощения попросят!

                  1 ответ Последний ответ Ответить Цитировать 0
                  • casio
                    casio отредактировано

                    ну отправляя так письма , биржа экономила на почтовых услугах. Вот и до экономились ...

                    https://t.me/tbooks -- моя крипто библиотека. Все книги о крипте, прямо из телеграмма, без рекламы и смс.
                    https://www.reg.ru/?rlink=reflink-5366741 Лучший регистратор доменных имен

                    Limon1986 1 ответ Последний ответ Ответить Цитировать 0
                    • Ivan  Ivanov
                      Ivan Ivanov отредактировано

                      раскрыть рабочую почту тоже не сахар. теперь туда будет всякий спам приходить.

                      img

                      Play and earn BFG tokens

                      img

                      1 ответ Последний ответ Ответить Цитировать 0
                      • Limon1986
                        Limon1986 @casio отредактировано

                        @casio Интересно их сейчас наверное так в интернете срамят - я просто не работаю с этой биржей, но недовольных думаю хватает.

                        casio 1 ответ Последний ответ Ответить Цитировать 0
                        • casio
                          casio @Limon1986 отредактировано

                          Участник @limon1986 написал в В BitMEX разъяснили причины и последствия инцидента с утечкой данных:

                          @casio Интересно их сейчас наверное так в интернете срамят - я просто не работаю с этой биржей, но недовольных думаю хватает.

                          Да уже завтра про них думаю забудут ....

                          https://t.me/tbooks -- моя крипто библиотека. Все книги о крипте, прямо из телеграмма, без рекламы и смс.
                          https://www.reg.ru/?rlink=reflink-5366741 Лучший регистратор доменных имен

                          1 ответ Последний ответ Ответить Цитировать 0
                          • Первое сообщение
                            Последнее сообщение