• Форум посвящен самостоятельной (бесплатной) защите от ддос атак.
    Есть мануалы по настройке сервера от Ddos для сисадминов и готовые инструменты от ддос-атак для вебмастеров.

    Простое, эффективное, точное и проверенное бесплатное решение от мощных ддос-атак: PHP скрипт + Cloudflare, с панелью управления.

Криптобиржу DEX взломали через службу поддержки домена

admin

admin

Администратор
Администрация
#1
Дневной оборот децентрализованной биржи (DEX) Waves достиг 6 миллионов долларов на момент окончания бета-тестирования платформы. В интервью Coindesk представители проекта отметили, что ежедневно их DEX используют 90 000 трейдеров, а всего в системе создано 330 000 новых криптокошельков.

После завершения долгого периода беты, который занял полтора года, страницу DEX и официальный сайт компании взломали хакеры. Как сообщает CEO Waves Саша Иванов, у разработчиков ушло несколько часов на то, чтобы вернуть контроль над ресурсом.

Кое-кто просто подделал мой паспорт и отдал его команде поддержки нашего домена с запросом об изменении пароля. Затем у хакера появилась возможность взять под контроль наш сайт.
Регистратором домена, судя по всему, является Dynadot. То есть, с помощью простой социальной инженерии, хакеры получили доступ к домену. Только не понятно была ли взломана почта администратора домена или доступ был "восстановлен" с левой почты? Тогда в техподдержке вообще бардак. В идеале, конечно, в таких ситуациях служба поддержка домена должна требовать фото с паспортом, а не просто скан паспорта, хотя и фото с паспортом можно подделать, но уже сложнее.

Для избежания таких ситуаций вы можете воспользоваться скриптом для проверки whois доменов, который оповестит вас в случае смены нс-серверов или попытке переноса к другому регистратору.
 
Сверху