एक्सी / रोनिन नेटवर्क हैक पर नया विवरण: कर्मचारी विफलता, सुरक्षा छेद नहीं, $ 600 मिलियन + चोरी के लिए दोषी हैं ...

कोई टिप्पणी नहीं
रोनिन नेटवर्क हैक, एक्सी इन्फिनिटी हैक

यह update के लिए एक अद्यतन है पिछली कहानी कवर करना जो अब तक का दूसरा सबसे बड़ा क्रिप्टो अपराध है, एथेरियम परत 2 रोनिन नेटवर्क पर $600 मिलियन से अधिक की हैक हो रही है 

निम्नलिखित एक्सी इन्फिनिटी सह-संस्थापक और सीओओ से आता है अलेक्जेंडर लियोनार्ड लार्सन...

"एक गहन 36 घंटे रहे

स्थिति का पूरा अवलोकन करने के लिए स्काई माविस बोर्ड और प्रमुख साइबर सुरक्षा कर्मियों के साथ काम कर रहा है

हमारा आंतरिक नेटवर्क वर्तमान में एक गहन फोरेंसिक समीक्षा से गुजर रहा है ताकि यह सुनिश्चित किया जा सके कि कोई खतरा नहीं है

यह दिसंबर 2021 से एक मानवीय त्रुटि के साथ संयुक्त रूप से एक सोशल इंजीनियरिंग हमला था। 

टेक ठोस है और हम नेटवर्क को और विकेंद्रीकृत करने के लिए शीघ्र ही कई नए सत्यापनकर्ता जोड़ेंगे।

हम यह सुनिश्चित करने के लिए प्रतिबद्ध हैं कि सभी खर्च किए गए धन की वसूली या प्रतिपूर्ति की जाती है, और हम कार्रवाई का सर्वोत्तम तरीका निर्धारित करने के लिए अपने हितधारकों के साथ बातचीत जारी रख रहे हैं।

मेरे साथियों ने अब तक स्थिति को कैसे संभाला है, इस पर बहुत गर्व है। 

हम जो हल कर सकते हैं उस पर ध्यान केंद्रित करना और एक समय में समस्याओं से निपटना। 

साथ ही समुदाय में सभी सकारात्मक वाइब्स के लिए बहुत आभारी हूं।

हम इस अवसर पर एक साथ उठते हैं

पालन ​​करने के लिए और अधिक"

कुछ महत्वपूर्ण जानकारी यहाँ...

सबसे पहले - इसका कारण 'सोशल इंजीनियरिंग हमला' है - दूसरे शब्दों में, कोई अंदर से एक घोटाले के लिए गिर गया। 

यह एक ई-मेल अटैचमेंट को डाउनलोड करने से लेकर कई चीजें हो सकती हैं, जो चुपचाप स्पाइवेयर स्थापित करता है जिससे हमलावर को पासवर्ड, निजी कुंजी, या उस कंप्यूटर पर टाइप या पेस्ट की गई कोई भी चीज़ प्राप्त करने की अनुमति मिलती है। 

या सोशल इंजीनियरिंग के कुछ मामलों में हमलावर लक्ष्य को कॉल करने के लिए काफी बोल्ड है, दूसरे छोर पर एक वास्तविक व्यक्ति को सुनने पर अक्सर एक ई-मेल की तुलना में तुरंत अधिक विश्वास दिया जाता है। वे एक अन्य कर्मचारी के रूप में पोज दे सकते हैं, आमतौर पर प्रबंधन में किसी के होने का नाटक करते हैं और सबसे कम रैंकिंग वाले व्यक्ति को लक्षित करते हैं। या यहां तक ​​कि प्रबंधन में एक वास्तविक व्यक्ति को सरकारी संस्था से होने का दिखावा करके निशाना बनाया जा रहा है। 

दूसरे, दावा है कि उनके नेटवर्क में कोई सुरक्षा छेद नहीं हैं। यदि उपरोक्त सत्य है, तो यह बहुत अच्छी तरह से सच हो सकता है - किसी सुरक्षा छेद की आवश्यकता नहीं है जब किसी ने अपना पासवर्ड छोड़ दिया हो। 

अंत में - जो लोग प्रभावित हुए हैं वे राहत की सांस ले सकते हैं - वे सभी 'निष्कासित धन' की प्रतिपूर्ति करने के लिए प्रतिबद्ध हैं।

-----------
लेखक: रॉस डेविस
विशेष आयात लाइसेंसicoएन वैली न्यूज़रूम
जीसीपी | ब्रेकिंग क्रिप्टो न्यूज


कोई टिप्पणी नहीं