Суббота, 3 мая 2014
Атака против LocalBitcoins инфраструктуры 3.5.2014
LocalBitcoins получил очень опасную атаку на инфраструктуру сайта в субботу 3.5.2014.
На данный момент
Все пользовательские данные и Bitcoins безопасны;
Сайт будет на некоторое время, как система перестраивается
Детали
LocalBitcoins Хостинга предоставлено получил запрос на перезапуск сайта сервера LocalBitcoins.com и дать доступ к консоли сервера (корень) Сб Мая 3 13:32:27. Команда LocalBitcoins не инициировали этот запрос. На данный момент, похоже, был сделан запрос с использованием поддельных адресов электронной почты и другие слабые места в системе поддержки хостинг-провайдера.
- Команда LocalBitcoins была предупреждена о аномальной активности, когда хостинг-провайдер перезапуске сервера.
Злоумышленник получил доступ к корневому к серверу на ~ 40 минут до того, как злоумышленник был выгнан и завершением работы сервера. - Все данные на сервере сайта в зашифрованном виде. Руководство действие необходимо, чтобы сделать эти данные для чтения, так что злоумышленник не сможет получить доступ к данным, даже если имея доступ к консоли сервера.
- Bitcoins в горячем бумажнике и холодный бумажник безопасны, так как LocalBitcoins запускает свой bitcoind и бумажник на отдельном сервере.
Команда LocalBitcoins начала восстанавливать сервер сайта на свежем оборудовании. - Команда LocalBitcoins будет делать дальнейшие заявления, когда расследование продолжается и сайт снова становится доступным.