Сокрытие инцидента безопасности: Immutable обвинены в нелепом поведении

Сокрытие инцидента безопасности: Immutable обвинены в нелепом поведении

51

Команда за Ethereum игровой платформы Immutable была обвинена в `нелепом поведении` и сокрытии случившегося инцидента безопасности после того, как она поделилась небольшим количеством предупреждений о фишинговых ссылках в Discord.

Рано утром в понедельник занимающийся криптовалютам ЗахХБТ указал через X (ранее Twitter), что сервер Discord Immutable был `взломан` на короткий срок в этот уик-энд.

Затем он заявил, что Immutable не сделало `ни одного объявления` через официальные каналы, предупреждая компанию, что `выглядит так, будто вы пытаетесь прикрыть инцидент безопасности...`

Тем не менее, Immutable заявил, что внутренний сотрудник использовал канал Discord, чтобы предупредить о вредоносных ссылках в течение двух часов после инцидента.

Больше: Discord каналы пяти криптофирм взломаны за неделю

В ответе на ЗахХБТ кажется, что проблема стала известна только после ее устранения, что потенциально оставило пользователей в риске на короткий срок.

Immutable утверждает, что учетная запись Discord контрактора по поддержке сообщества была `взломана` в субботу перед распространением фишинговых ссылок. Однако единственное предупреждение через X пришло от другой крипто-игровой студии - Иллувиума, в субботу.

Скриншоты, поделенные ЗахХБТ, показывают, как один пользователь задает вопросы о неохотности Immutable сделать извещение в Discord, несмотря на взлом. Другой пользователь сказал, что хакеры распространяли вредоносные ссылки, которые выглядели так, будто они были от модераторов Discord. Они утверждали, что их криптовалюта была украдена после того, как они кликнули на ссылки, говоря, `Меня хорошенько обманули`.

Всего лишь в прошлом августе Discord каналы как минимум пяти криптофирм были взломаны за неделю. Официальные представители Witness Chain, Polygon, Avalanche, Zksync и Orderly Network предупредили пользователей об продолжающихся взломах хотя бы в одном из своих официальных каналов.

Protos обратился к Immutable за комментарием и обновим информацию, если получим ответ.

Чем запомнился третий день процесса по делу Tornado Cash: свидетель защиты критикует доказательства обвинения
Чем запомнился третий день процесса по делу Tornado Cash: свидетель защиты критикует доказательства обвинения
Третий этап процесса по делу Tornado Cash: эксперт защиты доктор Эдман дает показания о децентрализации и мерах предосторожности сервиса. Критика предыдущих свидетелей, разъяснения ключевых крипто-терминов. 💼🔍📈
Просмотреть
США пытаются конфисковать 2,3 миллиона долларов в биткойнах у группы вымогателей Chaos
США пытаются конфисковать 2,3 миллиона долларов в биткойнах у группы вымогателей Chaos
Минюст США пытается конфисковать 2,3 млн долларов в биткойнах у члена вымогательской группы Chaos, связанного с кибератаками. Биткойны изъяты ФБР и хранятся под контролем властей. 💰🔒🕵️‍♂️
Просмотреть
Вредоносное ПО в игре Chemia на Steam угрожает криптокошелькам и личным данным пользователей
Вредоносное ПО в игре Chemia на Steam угрожает криптокошелькам и личным данным пользователей
В Steam обнаружена игра «Chemia» с вредоносным ПО, нацеленной на криптокошельки пользователей. Увеличение атак вызывает беспокойство. 🔍🎮🚨 #кибербезопасность
Просмотреть
Аргентина заморозила криптокошельки, связанные с финансированием терроризма
Аргентина заморозила криптокошельки, связанные с финансированием терроризма
Аргентина заморозила криптокошельки, связанные с терроризмом, сосредоточившись на Хайят Тахрир Аш-Шам. Расследования выявили связь с двумя подозреваемыми. 🇦🇷🪙🔒
Просмотреть