
- Un lien de phishing a été publié par le pirate informatique sur le réseau social de CertiK sur X (twitter).
- Une agression d’ingénierie sociale contre l’un des travailleurs de l’entreprise était à l’origine de cette vulnérabilité.
CertiK, une société qui audite la sécurité de la blockchain, a connu une faille majeure le 5 janvier 2024. Le piratage du compte de réseau social de l’entreprise s’est produit aux petites heures de vendredi. Le pirate informatique a utilisé cette vulnérabilité pour lancer une campagne de phishing, envoyant de faux messages aux abonnés de CertiK.
Un lien de phishing a été publié par le pirate informatique sur le réseau social de CertiK sur X (twitter). Le message exhortait les utilisateurs à mettre fin à l’accès après avoir faussement affirmé que CertiK avait découvert une vulnérabilité dans le routeur Uniswap. Les utilisateurs ont cliqué sur le lien sans se rendre compte qu’ils liaient leur portefeuille à un contrat intelligent malveillant qui leur volerait leur argent.
Agression d’ingénierie sociale
L’événement a provoqué des vagues au sein de la communauté crypto, même si le contrôle des comptes concernés a été rapidement repris. Les clients attendent beaucoup des mesures de sécurité opérationnelle de CertiK en raison de l’excellente réputation de l’entreprise dans le secteur de la sécurité blockchain.
CertiK a déjà fait l’objet d’une enquête pour des problèmes de sécurité. Un drain de portefeuille crypto s’est produit en décembre lorsque la société a mis par inadvertance un faux lien Discord sur son site Web. Ce n’est qu’après que la communauté a signalé le lien à des fins nuisibles qu’il a été supprimé.
Une déclaration décrivant les circonstances entourant la violation la plus récente a été publiée par CertiK plusieurs heures après l’événement. Selon l’entreprise, une attaque d’ingénierie sociale contre l’un des employés de l’entreprise est à l’origine de cette vulnérabilité.
Le Twitter Le nom d’utilisateur de CertiK a été piraté lorsqu’un compte vérifié mais dont la sécurité avait été violée a été utilisé pour contacter l’organisation. Le pirate informatique a pu obtenir les informations de connexion de CertiK grâce à cet oubli.
Actualités cryptographiques en évidence aujourd’hui :
La Banque centrale espagnole lance une initiative pilote de CBDC de gros