Добавить новость

Центробанк перешёл на новую систему расчёта курса доллара и евро

Lada Iskra и Lada e-Niva стали номинантами на премию «Лучший промышленный дизайн России — 2024»

Легализация фона: плюсы и минусы границ исторического Томска

Дачников Подмосковья предупредили об опасных для их собак и кошек растениях



Новости сегодня

Новости от TheMoneytizer

Gemini представила анти-фишинговые стратегии на конференции BSidesSF

В своем выступлении на конференции по безопасности BSidesSF аналитик по безопасности Gemini Рик Рамгатти в деталях рассказал о методах борьбы с фишинговыми аферами, которые использует криптобиржа.

Его речь "Крючок, леска и подсечка: ‘погружение’ в фишинговые сайты" (YouTube) описывает передовые тактики, используемые для выявления и пресечения действий злоумышленников, нацеленных на держателей криптовалют.

Как сообщается в блоге биржи, фишинговые атаки, особенно "атаки посредника" (AiTM), представляют значительную угрозу для безопасности. AiTM-атаки предполагают использование злоумышленниками обратных прокси-серверов. Этот метод позволяет им обойти многофакторную аутентификацию (MFA) и получить несанкционированный доступ к конфиденциальной информации.

Рамгатти описал случай, когда фишинговый сайт перехватил учетные данные и коды 2FA для доступа к учетным записям пострадавших. Мошенники использовали инструменты автоматизации, такие как 2Captcha, для быстрого решения CAPTCHA, что показало ограниченность традиционных средств защиты от автоматизации.

Чтобы противостоять этим угрозам, Gemini приняла жесткие меры безопасности. Обнаружив, что злоумышленники меняют адреса электронной почты жертв, чтобы получить доступ к проверочным ссылкам, Рамгатти разработал решение, требующее доступа к текущему почтовому ящику до внесения каких-либо изменений. Это позволило предотвратить дальнейшие взломы, поскольку злоумышленники не могли получить доступ к проверочным ссылкам, отправленным на оригинальные адреса электронной почты.

Кроме того, команда безопасности Gemini использует методы поиска угроз для выявления фишинговых сайтов. Анализируя внутренние запросы фишинговых порталов, Рамгатти обнаружил, что злоумышленники часто раскрывают свою инфраструктуру при перенаправлении жертв на подлинные сайты.

В одном случае он обнаружил более 200 фишинговых сайтов, настроенных на кражу учетных данных пользователей, которые затем собирались и отправлялись злоумышленникам. Это открытие подчеркнуло важность тщательной настройки и мониторинга серверов.

В другом примере пользователи Gemini были атакованы фишинговой кампанией по электронной почте, в которой утверждалось, что они получат криптоактивы по airdrop. Пользователи, нажавшие на кнопку "Продолжить", попадали на поддельную целевую страницу, напоминающую домашнюю страницу Gemini, где им предлагалось подключиться к кошельку Web3, что в конечном итоге приводило к краже их активов.

К счастью, функция отчетности MetaMask позволяет оперативно блокировать фишинговые домены, предлагая более быстрое решение, чем традиционное информирование хостинг-провайдеров.

По мере развития методов фишинга, Gemini продолжает совершенствовать свои протоколы безопасности, чтобы защитить своих пользователей. Проактивный подход биржи, сочетающий поиск угроз и передовые меры безопасности, служит примером для криптовалютной индустрии.



Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

В МИД пообещали ответить на курс Токио по размыванию безъядерного статуса

Тимур Иванов счел свои действия гражданско-правовыми отношениями

Energean инвестирует 1,2 млрд долл. США в разработку газового проекта Katlan в Израиле

Дачников Подмосковья предупредили об опасных для их собак и кошек растениях

Музыкальные новости

Первая выставка межрегионального проекта «Живописная Россия. По законам жанра» пройдет в Ставрополе

В первом полугодии россияне чаще всего приобретали онлайн и страховали по каско автомобили Lada, Kia и Hyundai

Дистрибьюция Музыки

Дистрибьюция Музыки.

Новости России

Дачников Подмосковья предупредили об опасных для их собак и кошек растениях

В МИД пообещали ответить на курс Токио по размыванию безъядерного статуса

Созданную прихожанами мозаику установили в храме Дубны

МИД РФ: Мы с глубоким уважением относимся к деятельности русофилов

Экология в России и мире

Мюзикл «Формула любви» при поддержке Радио Romantika

Кухня – рай для бактерий: доктор Кутушов рассказал о скрытых рассадниках микробов

22 июля Всемирный день мозга. Отвечаем на популярные вопросы о когнитивных расстройствах

Новая летняя коллекция Khy

Спорт в России и мире

Шнайдер прошла в финал турнира WTA в Будапеште

Победительница Уимблдона приняла неожиданное решение по участию на Олимпиаде

Рейтинг ATP. Рууд обошел Рублева, Берреттини вернулся в топ-50, Надаль поднялся на 100 строчек

«Никто не вправе давать советы». Веснина рассказала, почему нужно ехать на Олимпиаду

Moscow.media

Новые проекторы Wanbo на российском рынке

Подтверждена совместимость операционной системы AlterOS и офисного пакета AlterOffice с МИС «Ариадна»

Каникулы с Росгвардией.

В Домодедово сотрудники Росгвардии задержали подозреваемого в краже партии товаров.











Топ новостей на этот час

Rss.plus






В МИД пообещали ответить на курс Токио по размыванию безъядерного статуса

Lada Iskra и Lada e-Niva стали номинантами на премию «Лучший промышленный дизайн России — 2024»

Созданную прихожанами мозаику установили в храме Дубны

Легализация фона: плюсы и минусы границ исторического Томска