Безпека Discord: критика Immutable за соромливу поведінку

Безпека Discord: критика Immutable за соромливу поведінку

11

Веб3 гральна компанія Immutable отримала критику через обмежене попередження про розповсюдження фішингу.

Команда за Ethereum гральної платформи Immutable була звинувачена у `соромливій поведінці` та приховуванні інциденту з безпекою після того, як вони поділилися дуже мало попереджень про посилання на фішинг в Discord.

Рано у понеділок криптовідомий Закх анонсував через Х (раніше Twitter), що сервер Discord Immutable був `ушкоджений` на короткий період у цей вікенд.

Він також ствердив, що Immutable зробив `нульові оголошення` через свої офіційні канали, попередивши компанію, що це `створює враження, ніби ви намагаєтеся замаскувати інцидент з безпекою…`

Проте, Immutable впевнено ствердив, що внутрішній співробітник використав канал Discord, щоб попередити про шкідливі посилання протягом двох годин після інциденту.

Більше інформації: Канали Discord п`яти криптокомпаній взломані за тиждень.

У відповідь на Закх, здається, що проблема була виявлена лише тоді, коли її вдалося локалізувати, що потенційно поставило користувачів під ризик на короткий період.

Immutable стверджує, що акаунт Discord спільності підтримки спільноти був `ушкоджений` у суботу перед поширенням фішингових посилань. Однак єдине попередження через Х прийшло від іншої криптогральної студії Illuvium у суботу.

Скріншоти, які поділив Закх, показують, що один користувач питався про небажання Immutable зробити оголошення в Discord незважаючи на взлом. Інший користувач сказав, що хакери поширили шкідливі посилання, які виглядали так, ніби вони прийшли від модераторів Discord. Вони стверджують, що їх криптовалюту вкрадено після попадання на посилання, кажучи: `Мене ганкнули добре.`

Ще в серпні канали Discord принаймні п`яти криптокомпаній були взломані протягом одного тижня. Представники Witness Chain, Polygon, Avalanche, Zksync та Orderly Network попередили користувачів про продовжуючіся взломи принаймні в одному з офіційних каналів.

Прошу звернутися до Immutable для коментарів і ми оновимо, якщо отримаємо відповідь.

Служба юстиции США закрывает PopeyeTools и восстанавливает $283 тыс. в криптовалюте у киберпреступников
Служба юстиции США закрывает PopeyeTools и восстанавливает $283 тыс. в криптовалюте у киберпреступников
Служба юстиции США закрыла сайт PopeyeTools, незаконно предлагающий украденные данные, и конфисковала $283 тыс. в криптовалюте. Три человека обвиняются в киберпреступлениях. 🚫💻💰🔒⚖️
Просмотреть
Угроза отравления кода ИИ: ChatGPT советует мошеннический API, из-за чего пользователь теряет $2500 в криптовалюте
Угроза отравления кода ИИ: ChatGPT советует мошеннический API, из-за чего пользователь теряет $2500 в криптовалюте
Фирма Slowmist предупреждает об угрозе отравления ИИ после инцидента с ChatGPT, который рекомендовал мошеннический API. Пользователи становятся жертвами кибермошенников, теряя средства. ⚠️💰🔒
Просмотреть
Upbit возместила 8,5 млрд вон жертвам голосового фишинга после хакерской атаки
Upbit возместила 8,5 млрд вон жертвам голосового фишинга после хакерской атаки
Upbit возместила 8,5 миллиарда вон 380 жертвам мошенничества после хакерской атаки. Биржа использует FDS и сотрудничает с полицией для защиты активов пользователей. 💰🔒✨ #крипто
Просмотреть
Apple признала уязвимость, угрожающую безопасности пользователей криптовалюты: что нужно сделать для защиты
Apple признала уязвимость, угрожающую безопасности пользователей криптовалюты: что нужно сделать для защиты
Apple признала уязвимость, угрожающую безопасности пользователей криптовалюты. Обновите программное обеспечение для защиты от атак через JavaScript. Будьте осторожны! 🚨💻🔐
Просмотреть