Hacker versuchen, inmitten von Rückzahlungen mit brutaler Gewalt in Mt.-Gox-Konten einzudringen

Als erfahrener Cybersicherheitsanalyst mit umfangreicher Erfahrung im Umgang mit hochkarätigen Hacking-Vorfällen finde ich die jüngsten Berichte über mehrere fehlgeschlagene Anmeldeversuche von Hackern, die es auf Gläubiger von Mt. Gox abgesehen haben, zutiefst besorgniserregend. Da ich in meiner Karriere ähnliche Situationen erlebt habe, kann ich die Angst und Unsicherheit, die diese Benutzer empfinden, nachvollziehen.

Als Forscher, der die Folgen der Schließung von Mt. Gox untersucht, bin ich auf Berichte seiner Gläubiger gestoßen, in denen wiederholte Hackerangriffe auf ihre Konten beschrieben werden. Die Börse selbst benachrichtigte sie über diese fehlgeschlagenen Login-Gebote, was darauf hindeutet, dass Cyberkriminelle entschlossen waren, sich während des Auszahlungsprozesses Zugang zu verschaffen und erhebliche Mengen an Bitcoin und Bitcoin Cash zu stehlen.

Als Analyst bin ich im Subreddit r/mtgoxinsolvency auf Beiträge von Benutzern gestoßen, die ihre Bedenken geäußert haben, nachdem sie bei ihren Konten auf mehrere Anmeldeversuche gestoßen waren. Ein bestimmter Benutzer, u/ovkovk, gab an, fünfzehn Benachrichtigungen über fehlgeschlagene Anmeldeversuche erhalten zu haben und nicht auf sein Konto zugreifen zu können. Sie erwähnten weiter, dass sie insgesamt 22 solcher E-Mails erhalten hätten. Diese Ereignisse haben dazu geführt, dass sie den aktuellen Sicherheitsstatus von Mt. Gox in Frage stellen.

Die anhaltenden Bemühungen der Hacker deuten darauf hin, dass sie eine Brute-Force-Methode verwenden, um Kontopasswörter zu knacken, mit dem Ziel, sich durch reines Glück Zugang zu verschaffen. Darüber hinaus stellte u/ovkovk fest, dass es zum jetzigen Zeitpunkt nicht möglich sei, die Informationen des Zahlungsempfängers zu ändern. Diese Nachricht könnte den Betroffenen Trost spenden, da Hacker nicht in der Lage sein werden, die Details zu den Rückzahlungszielen zu ändern und die Gelder letztendlich selbst einzusammeln.

Mehrere Benutzer haben ihre Bedenken hinsichtlich des Erhalts von Benachrichtigungen und E-Mails aufgrund unbefugter Anmeldeversuche von Hackern geäußert. Dennoch hat niemand einen erfolgreichen Verstoß aufgrund dieser Vorfälle gemeldet.

Aus meiner Forschungsperspektive lieferte ein Benutzer eine aufschlussreiche Erklärung zum möglichen Grund für die Mt. Gox-Hacking-Versuche. Sie vermuteten, dass die Angreifer möglicherweise eine Liste der Mt. Gox-Benutzer und deren E-Mail-Adressen erhalten hatten. Mithilfe dieser Informationen versuchen sie, sich mit brutaler Gewalt Zugang zu möglichst vielen Konten zu verschaffen. Vereinfacht ausgedrückt probieren die Angreifer für jede E-Mail-Adresse auf der Liste verschiedene Kombinationen von Passwörtern aus. Der Benutzer versicherte jedoch, dass Sie idealerweise vor diesen Angriffen sicher sein sollten, wenn Sie die Zwei-Faktor-Authentifizierung (2FA) für Ihr Konto aktiviert haben.

Als die beunruhigenden Nachrichten über Mt. Gox bekannt wurden, ergriff das Mt. Gox-Team schnell Maßnahmen und deaktivierte die Schadensseite, um ahnungslose Gläubiger vor potenziellem Schaden durch Hacker zu schützen. Auf der Seite wurde die Meldung „Derzeit werden Wartungsarbeiten durchgeführt“ angezeigt.

 

Weiterlesen

2024-07-19 16:57