ظهر منشور "Crypto.com يكشف عن اختراق مخفي لبيانات المستخدم" على BitcoinEthereumNews.com. وفقًا لتحقيق أجرته بلومبرج، تعرضت Crypto.com، إحدى أكبر منصات تداول العملات المشفرة في العالم، لاختراق أمني لم تفصح عنه أبدًا. وربط التقرير الحادث بمجموعة Scattered Spider، وهي مجموعة قرصنة غالبًا ما تستهدف الشركات باستخدام تكتيكات الهندسة الاجتماعية. تتكون المجموعة بشكل رئيسي من مراهقين متخصصين في خداع الموظفين لتسليم بيانات اعتمادهم. برعاية برعاية وفقًا لبلومبرج، تظاهر المهاجمون بأنهم موظفو تكنولوجيا المعلومات وأقنعوا موظفين غير مسمين في Crypto.com بتسليم بيانات تسجيل الدخول. بمجرد دخولهم، حاولوا تصعيد وصولهم من خلال استهداف حسابات كبار الموظفين. أخبرت Crypto.com بلومبرج أن الهجوم أثر فقط على "عدد قليل جدًا من الأفراد" وأكدت أن أموال العملاء ظلت دون مساس. لم تقدم الشركة بعد معلومات إضافية حول الحادث حتى وقت النشر. في غضون ذلك، يجادل خبراء الأمن بأن قرار البورصة بعدم الكشف عن الاختراق يقوض الثقة في ممارساتها الأمنية. ويجادلون بأن فشلها في مشاركة تفاصيل حول الحادث يترك مستخدميها غير متأكدين من مدى التعرض وعرضة لهجمات متابعة محتملة. هذا القلق مهم لأن Coinbase عانت سابقًا من اختراق مماثل عرّض عملائها لخسائر سنوية تزيد عن 300 مليون دولار. اتهم المحقق على السلسلة ZachXBT منصة Crypto.com بالتستر المتعمد على الاختراق. كما أكد أن هذه ليست المرة الأولى التي ترتبط فيها المنصة بثغرات أمنية غير معلنة برعاية برعاية تعكس تعليقاته إحباط الصناعة الأوسع بشأن البورصات التي تقلل بهدوء من شأن الاختراقات لحماية سمعتها. في غضون ذلك، أعاد الحادث أيضًا إشعال انتقادات لاعتماد الصناعة على أنظمة اعرف عميلك (KYC). رد الباحث الأمني المستعار Pcaversaccio بحدة على القضايا، مجادلاً بأن متطلبات KYC تخلق مستودعات بيانات ضخمة للمتسللين. "يمكنك تغيير كلمة المرور بسهولة، ولكن _ليس_ جواز سفرك وهم يعرفون ذلك جيدًا. نحن أساسًا الضمانات في عملية المراقبة الخاصة بهم،"...ظهر منشور "Crypto.com يكشف عن اختراق مخفي لبيانات المستخدم" على BitcoinEthereumNews.com. وفقًا لتحقيق أجرته بلومبرج، تعرضت Crypto.com، إحدى أكبر منصات تداول العملات المشفرة في العالم، لاختراق أمني لم تفصح عنه أبدًا. وربط التقرير الحادث بمجموعة Scattered Spider، وهي مجموعة قرصنة غالبًا ما تستهدف الشركات باستخدام تكتيكات الهندسة الاجتماعية. تتكون المجموعة بشكل رئيسي من مراهقين متخصصين في خداع الموظفين لتسليم بيانات اعتمادهم. برعاية برعاية وفقًا لبلومبرج، تظاهر المهاجمون بأنهم موظفو تكنولوجيا المعلومات وأقنعوا موظفين غير مسمين في Crypto.com بتسليم بيانات تسجيل الدخول. بمجرد دخولهم، حاولوا تصعيد وصولهم من خلال استهداف حسابات كبار الموظفين. أخبرت Crypto.com بلومبرج أن الهجوم أثر فقط على "عدد قليل جدًا من الأفراد" وأكدت أن أموال العملاء ظلت دون مساس. لم تقدم الشركة بعد معلومات إضافية حول الحادث حتى وقت النشر. في غضون ذلك، يجادل خبراء الأمن بأن قرار البورصة بعدم الكشف عن الاختراق يقوض الثقة في ممارساتها الأمنية. ويجادلون بأن فشلها في مشاركة تفاصيل حول الحادث يترك مستخدميها غير متأكدين من مدى التعرض وعرضة لهجمات متابعة محتملة. هذا القلق مهم لأن Coinbase عانت سابقًا من اختراق مماثل عرّض عملائها لخسائر سنوية تزيد عن 300 مليون دولار. اتهم المحقق على السلسلة ZachXBT منصة Crypto.com بالتستر المتعمد على الاختراق. كما أكد أن هذه ليست المرة الأولى التي ترتبط فيها المنصة بثغرات أمنية غير معلنة برعاية برعاية تعكس تعليقاته إحباط الصناعة الأوسع بشأن البورصات التي تقلل بهدوء من شأن الاختراقات لحماية سمعتها. في غضون ذلك، أعاد الحادث أيضًا إشعال انتقادات لاعتماد الصناعة على أنظمة اعرف عميلك (KYC). رد الباحث الأمني المستعار Pcaversaccio بحدة على القضايا، مجادلاً بأن متطلبات KYC تخلق مستودعات بيانات ضخمة للمتسللين. "يمكنك تغيير كلمة المرور بسهولة، ولكن _ليس_ جواز سفرك وهم يعرفون ذلك جيدًا. نحن أساسًا الضمانات في عملية المراقبة الخاصة بهم،"...

تشفير.كوم يكشف عن خرق بيانات المستخدم المخفي

وفقًا لتحقيق أجرته بلومبرج، تعرضت منصة Crypto.com، إحدى أكبر منصات تداول العملات المشفرة في العالم، لخرق أمني لم تكشف عنه مطلقًا.

ربط التقرير الحادث بمجموعة Scattered Spider، وهي مجموعة قرصنة تستهدف الشركات غالبًا باستخدام تكتيكات الهندسة الاجتماعية. تتكون المجموعة بشكل رئيسي من مراهقين متخصصين في خداع الموظفين لتسليم بيانات اعتمادهم.

برعاية

برعاية

وفقًا لبلومبرج، تظاهر المهاجمون بأنهم موظفو تكنولوجيا المعلومات وأقنعوا موظفين غير محددين في Crypto.com بتسليم بيانات تسجيل الدخول. بمجرد دخولهم، حاولوا تصعيد وصولهم من خلال استهداف حسابات كبار الموظفين.

أخبرت Crypto.com بلومبرج أن الهجوم أثر فقط على "عدد قليل جدًا من الأفراد" وأكدت أن أموال العملاء ظلت سليمة.

لم تقدم الشركة بعد معلومات إضافية حول الحادث حتى وقت النشر.

في غضون ذلك، يجادل خبراء الأمن بأن قرار المنصة بعدم الكشف عن الخرق يقوض الثقة في ممارساتها الأمنية.

ويجادلون بأن فشلها في مشاركة تفاصيل حول الحادث يترك مستخدميها غير متأكدين من مدى التعرض وعرضة لهجمات متابعة محتملة.

هذا القلق مهم لأن Coinbase عانت سابقًا من خرق مماثل عرّض عملائها لخسائر سنوية تزيد عن 300 مليون دولار.

اتهم المحقق على السلسلة ZachXBT منصة Crypto.com بالتستر المتعمد على الخرق. كما أكد أن هذه ليست المرة الأولى التي ترتبط فيها المنصة بثغرات أمنية غير معلنة

برعاية

برعاية

تعكس تعليقاته إحباطًا أوسع في الصناعة بشأن المنصات التي تقلل بهدوء من شأن الخروقات لحماية سمعتها.

في الوقت نفسه، أعاد الحادث إشعال انتقادات اعتماد الصناعة على أنظمة اعرف عميلك (KYC).

تفاعل باحث الأمن المستعار Pcaversaccio بحدة مع القضايا، مجادلاً بأن متطلبات اعرف عميلك تخلق مصائد عسل بيانات ضخمة للمتسللين.

يتماشى هذا القلق مع شكوك أوسع في الصناعة حول الأطر التنظيمية.

في وقت سابق من هذا العام، انتقد الرئيس التنفيذي لشركة Coinbase، بريان أرمسترونج، قانون سرية المصارف وقواعد مكافحة غسل الأموال الحالية باعتبارها قديمة وغير فعالة.

وأوضح أن الشركات مجبرة على جمع بيانات حساسة ضد إرادتها. ووفقًا له، فإن المتطلبات لا تفعل الكثير لمنع الجريمة على الرغم من العبء الذي تضعه على الشركات والعملاء.

المصدر: https://beincrypto.com/crypto-com-hidden-users-data-breach-sparks-criticism/

إخلاء مسؤولية: المقالات المُعاد نشرها على هذا الموقع مستقاة من منصات عامة، وهي مُقدمة لأغراض إعلامية فقط. لا تُظهِر بالضرورة آراء MEXC. جميع الحقوق محفوظة لمؤلفيها الأصليين. إذا كنت تعتقد أن أي محتوى ينتهك حقوق جهات خارجية، يُرجى التواصل عبر البريد الإلكتروني service@support.mexc.com لإزالته. لا تقدم MEXC أي ضمانات بشأن دقة المحتوى أو اكتماله أو حداثته، وليست مسؤولة عن أي إجراءات تُتخذ بناءً على المعلومات المُقدمة. لا يُمثل المحتوى نصيحة مالية أو قانونية أو مهنية أخرى، ولا يُعتبر توصية أو تأييدًا من MEXC.
مشاركة الرؤى

قد يعجبك أيضاً

وول ستريت تتمسك بسندات الخزانة متوسطة الأجل مع بقاء مسار الاحتياطي الفيدرالي غامضاً

وول ستريت تتمسك بسندات الخزانة متوسطة الأجل مع بقاء مسار الاحتياطي الفيدرالي غامضاً

ظهر المنشور "وول ستريت تتمسك بسندات الخزانة متوسطة الأجل مع بقاء مسار الاحتياطي الفيدرالي غامضًا" على BitcoinEthereumNews.com. متداولو وول ستريت لا يغيرون آراءهم. في بلاك روك، PGIM، ومورغان ستانلي، لا يزال مديرو السندات يشترون سندات الخزانة متوسطة الأجل حتى مع صعوبة قراءة خطة الاحتياطي الفيدرالي. إنهم يراهنون على نفس الصفقة التي نجحت طوال العام - التمسك بالسندات التي تستحق في حوالي خمس سنوات. هذه هي السندات التي تعطي عوائد قوية مع كونها أقل حساسية للتغيرات المفاجئة في أسعار الفائدة. جاء أول خفض لسعر الفائدة من قبل الاحتياطي الفيدرالي في تسعة أشهر يوم الأربعاء. قال الرئيس جيروم باول إنه كان "خفضًا لإدارة المخاطر"، مضيفًا أن المزيد من التغييرات ستعتمد على ما يحدث في الاجتماعات القادمة. تسببت هذه الرسالة في ارتفاع العوائد في جميع أنحاء السوق وقضت على آمال وتيرة أسرع للخفض. بدأ بعض المتداولين الذين كانوا يأملون في تحرك أكبر بإغلاق مراكزهم. لكن العديد من الآخرين بقوا في مكانهم. لم يتحرك أولئك الموجودون في منتصف المنحنى على الإطلاق. بلاك روك و PGIM تستهدفان منتصف المنحنى للعائد والحماية قال راسل براونباك، نائب كبير مسؤولي الاستثمار للدخل الثابت العالمي في بلاك روك، إن التركيز لا يزال على الجزء الخمس سنوات من المنحنى. "منتصف المنحنى هو النقطة المثالية،" كما قال. لقد كان أحد أفضل المؤديين هذا العام. يُظهر مؤشر بلومبرج الذي يتتبع سندات الخزانة من 5 إلى 7 سنوات عائدًا بنسبة 7٪، وهو أفضل من مكاسب سوق السندات الأوسع البالغة 5.4٪. شرح غريغ بيترز، المدير المشارك للاستثمار في PGIM للدخل الثابت، السبب. تدفع سندات الخزانة متوسطة الأجل هذه فائدة كافية لكسب المال حتى عند استخدام الأموال المقترضة. وهذا ما يسمى بمعدل تمويل الإيجابي. ومع اقتراب السندات من تاريخ الاستحقاق، ترتفع قيمتها. "معدل تمويل الإيجابي والتدحرج: إنه حلم مستثمر السندات،" كما قال. جاء قرار الاحتياطي الفيدرالي مع استمرار بناء علامات الضعف الاقتصادي. تباطأ نمو الوظائف في الأشهر الأخيرة، ولا تزال الشركات تتفاعل مع استمرار الرئيس دونالد ترامب...
مشاركة
BitcoinEthereumNews2025/09/22 10:30
مشاركة