💬 LEGO заявляет о полном восстановлении после того, как хакеры взломали ее сайт с целью продвижения криптовалютного мошенничества

LEGO заявляет о полном восстановлении после того, как хакеры взломали ее сайт с целью продвижения криптовалютного мошенничества
Хакеры взломали сайт LEGO и разместили баннер, призывающий пользователей покупать мошенническую криптовалюту, связанную с производителем игрушек. Когда пользователи нажимали на баннер, он направлял их на децентрализованную биржу, где они могли купить мошеннические токены за Ethereum.
LEGO быстро отреагировала, удалив вредоносные ссылки и баннеры. Производитель игрушек также заверил пользователей, что ни одна учетная запись пользователя не была скомпрометирована и что он принял превентивные меры для предотвращения будущих инцидентов.
Злоумышленники намеревались извлечь выгоду из репутации бренда LEGO, которая стала растущей тенденцией в криптовалютном мошенничестве.
Обычно эти крипто-мошенники находят доверенную или влиятельную третью сторону, взламывают ее протоколы безопасности и продвигают свои аферы ничего не подозревающим жертвам через средства, которым они доверяют. Пользователи легко могут стать жертвами этого типа мошенничества, поскольку создается впечатление, что оно исходит из надежного источника.
В июне 2024 года система электронной почты Ethereum Foundation была скомпрометирована и использована для продвижения дренажной ссылки среди 35 794 подписчиков. Аналогичное событие произошло, когда официальная учетная запись X (ранее Twitter) культовой группы Metallica была скомпрометирована и использована для продвижения мошеннического токена Solana под названием $METAL, который сгенерировал объем торгов около 10 миллионов долларов.
С годами криптомошенничество стало более изощренным: от финансовых пирамид и мошеннических ICO до более сложных методов, таких как кража средств, фишинговые атаки и взломы.
Согласно отчету, опубликованному Immunefi, в 2024 году из-за криптомошников было потеряно около 1,2 млрд долларов.
Хотя LEGO не предоставила объяснений того, как ее взломали, большинство этих атак осуществляются синдикатами, поскольку они часто слишком сложны для отдельного человека. Они используют как ончейн-, так и офчейн-инструменты для координации мошенничества.
Атаки в цепочке включают эксплуатацию уязвимых контрактов, тогда как атаки вне цепочки включают фишинг и взлом. Эти синдикаты обычно поддерживают более мелкие одновременные кампании, чтобы избежать немедленного обнаружения.
Молчание LEGO породило предположения о том, как могла произойти утечка данных.
Возможный сценарий — плохо настроенный или неэффективный брандмауэр веб-приложений (WAF), который препятствует проникновению вредоносного трафика на веб-сайт. Если WAF плохо настроен, хакеры могут получить несанкционированный доступ, что позволит им вставлять вредоносные ссылки на веб-сайт.
Хакеры могут получить доступ к веб-сайту, используя внешнего поставщика услуг или третью сторону, которую использует веб-сайт. Кроме того, злоумышленники могут получить доступ к веб-сайтам посредством фишинга, подстановки учетных данных или использования других уязвимостей безопасности.
Cryptopolitan сообщил, что хакеры взломали Discord пяти криптопроектов за одну неделю в августе. Другим ярким примером стала потеря Crypto.com средств пользователей на сумму $33 млн после того, как злоумышленники обошли требования 2FA для перевода средств.
Взлом LEGO лишь демонстрирует разнообразие векторов атак и изощренность злоумышленников, причем даже известные бренды становятся жертвами и невольными сообщниками. Последствия этого нарушения могут выходить за рамки финансовых потерь, но об этом еще рано говорить.
В то же время клиентам приходится верить, что утечка была локализована до того, как мог быть нанесен еще больший ущерб, поскольку LEGO экономно относится к предоставлению информации о утечке.
Ограничение / снятие ответственности (дисклеймер): Вся информация на этом сайте предоставляется исключительно в информационных целях и не является предложением или рекомендацией к покупке, продаже или удержанию каких-либо ценных бумаг, акций или других финансовых инструментов. Авторы контента не несут ответственности за действия пользователей, основанные на предоставленной информации. Пользователи обязаны самостоятельно оценивать риски и проконсультироваться со специалистами перед принятием каких-либо инвестиционных решений. Вся информация на сайте может быть изменена без предварительного уведомления.
Свежие новости по теме: Криптовалюта, NFT и криптобиржи
-
Криптовалюта и NFT
SEC - это «прокладываю путь к росту» в крипто
2025-04-01 просмотры: 244 -
Криптовалюта и NFT
Эксперт говорит, что в 2025 году xrp не увидит более высоких цен в 2025 году
2025-04-01 просмотры: 178 -
Криптовалюта и NFT
Медвежий догкоин
2025-04-01 просмотры: 327 -
Криптовалюта и NFT
SEC официально признает предложение 21Shares о пятничном ETF Полкадот
2025-04-01 просмотры: 165 -
Криптовалюта и NFT
551 000 000 000 000 000 Shiba Inu (Shib) Уровень: чего ожидать?
2025-04-01 просмотры: 396 -
Криптовалюта и NFT
Кава (Кава) бросает вызов рынке, сказывается на 30-дневном максимуме
2025-04-01 просмотры: 314 -
Криптовалюта и NFT
1 крипто -монета для покупки, 1 альткойн для продажи в 2025 году: Полкадо, Полигон
2025-04-01 просмотры: 351 -
Криптовалюта и NFT
Система Toshiba, работающая на мощности, поддерживает сотрудничество роботов с безопасной, децентрализованной технологией
2025-04-01 просмотры: 181 -
Криптовалюта и NFT
Крипто -услуги поставщики глазных индийских рынков, поскольку Индия сигнализирует о сдвиге в крипто -регулировании
2025-04-01 просмотры: 401