Đăng nhập/ Đăng ký
Retool tiết lộ chi tiết về vụ trộm 15 triệu USD từ Fortress Trust, sử dụng chức năng đồng bộ hóa đám mây Google Authenticator làm vectơ tấn công
2023-09-18 14:58:59
Bộ sưu tập

Theo tin tức từ BitouchNews, Công ty phần mềm Retool đã xuất bản một bài báo tiết lộ chi tiết về vụ hack 27 tài khoản khách hàng tiền điện tử, bao gồm cả lý do khiến 15 triệu đô la tiền điện tử bị đánh cắp từ Fortress Trust. Các báo cáo chỉ ra rằng tính năng đồng bộ hóa đám mây Google Authenticator là thủ phạm gây ra vụ tấn công, biến xác thực đa yếu tố thành xác thực một yếu tố. Kẻ tấn công đã chiếm quyền kiểm soát tài khoản Okta và cả tài khoản Google, đồng thời có thể kiểm soát dữ liệu được lưu trữ trên đó Google Tất cả OTP trong Authenticator.

Trước đây, Giám đốc điều hành Fortress Trust, Scott Purcell đã tiết lộ rằng công ty đã mất từ ​​12 đến 15 triệu USD tiền điện tử trong một cuộc tấn công vào nhà cung cấp công cụ đám mây bên thứ ba. Theo các nguồn tin, nhà cung cấp là Retool và Retool cũng thừa nhận mình là nạn nhân của một cuộc tấn công lừa đảo.