Cyber Security Brasilby Igor Deungaro

$158 milhões roubados até agora este ano nas trocas de criptomoedas.

Resultado de imagem para bitcoin

$158 milhões roubados até agora este ano nas trocas de criptomoedas. A última vítima é sul-coreana Upbit, onde os hackers roubaram $49 milhões em Ethereum
Trocas de criptomoedas mal protegidas: hackers é o melhor amigo dos países invasores?  Sem dúvida, as trocas online negociadas em bitcoin, monero, litecoin, ethereum e outras moedas digitais continuam sendo hackeadas, alimentando muitos dias de pagamento ilícitos. Criptomoeda no valor acumulado de US $ 158 milhões já foram roubadas através de sete grandes roubos de criptomoeda até agora este ano. 
A última vítima é a troca de criptomoedas sul-coreana Upbit, que diz que os hackers roubaram US $ 49 milhões em Ethereum de sua carteira.
Os hackers atacaram às 13h06, horário local da quarta-feira, dia 27 de novembro, movendo “342.000 ETH (aproximadamente 58 bilhões de won) … da carteira do Upbeat ethereum para uma carteira desconhecida”, disse Lee Seok-Woo , CEO da Upbit, em um post do blog. .
A Upbit diz que respondeu imediatamente à violação congelando todos os depósitos e retiradas de criptomoedas, que espera manter em vigor por “pelo menos duas semanas”. Por enquanto, toda a sua criptomoeda foi transferida da carteira quente conectada à Internet para uma carteira fria que não é acessível pela Internet. A bolsa não disse como foi hackeada.
Tomamos medidas imediatas para proteger seus ativos; nenhum patrimônio dos investidores foi perdido“, diz o CEO. A empresa prometeu cobrir o ethereum ausente de seus próprios ativos e pediu à comunidade de criptomoedas que não aceite transferências da carteira que os hackers usavam para depositar os ativos roubados.
O Upbit foi lançado em outubro de 2017 como uma joint venture entre a fabricante de aplicativos sul-coreana Dunamu e a Bittrex, uma plataforma de comércio de criptomoedas dos EUA.

Os assaltos continuam

O assalto mostra que as trocas de criptomoedas continuam ostentando um enorme alvo de hackers, por razões óbvias.
Um estudo de junho de 2017 estimou que o valor global de todas as criptomoedas reunidas era de US $ 100 bilhões, dos quais 41% envolviam bitcoin, que na época estava vendo seu preço flutuar de US $ 2.000 para US $ 3.200. O valor de um bitcoin na quinta-feira, 28 de novembro, no entanto, era de cerca de US $ 7.500, o que significa que o valor coletivo das criptomoedas pode agora ser muito maior. Nem tudo isso está sendo armazenado em carteiras quentes, é claro, mas ainda parece haver muito o potencial de captura, e a onda aparentemente interminável de trocas sendo derrubadas mostra que os hackers continuam obtendo inúmeros sucessos.

Hackers movem fundos roubados

O roubo de criptomoedas, é claro, é apenas o começo de um processo mais longo, pelo qual os hackers devem tentar converter os fundos roubados em dinheiro. Uma variedade de serviços subterrâneos é projetada para ajudá-los a sacar.
No dia 28 de novembro,  os atacantes começaram a retirar o ethereum roubado da Upbit – naquela época, no valor de US $ 52 milhões – da carteira para a qual foi inicialmente transferida e para outras carteiras, que agora também foram sinalizadas por seu envolvimento no hack do Upbit.
Provavelmente, o ethereum roubado da Upbit já está sendo canalizado por meio de serviços de mistura ou mistura de criptomoedas para disfarçar sua origem. Esses serviços dividem a criptomoeda em quantias muito pequenas, movem esses fundos para carteiras diferentes, misturam-nos com outros fundos e repita esse processo várias vezes para lavar a criptomoeda. Os serviços de mixagem podem ser adquiridos através de sites de crimes cibernéticos, com intermediários, claro.

Provável culpado: Coréia do Norte

Segundo o site Bank Info Security , o  Upbit não comentou quem pode ter hackeado seus sistemas. Mas um dos principais culpados por hackers de criptomoedas continua sendo a Coréia do Norte, que também parece ter desenvolvido seus próprios serviços de mistura e queda, dizem especialistas.
A atração para o regime baseado em Pyongyang administrado por Kim Jong-un é dinheiro pronto. No início deste ano, um relatório da ONU estimou que Pyongyang havia roubado US $ 2 bilhões por meio de roubos de troca de criptomoedas e fraude SWIFT, permitindo que ele escapasse às sanções dos EUA. A ONU disse que grande parte do dinheiro foi usada no desenvolvimento de armas de destruição em massa e na compra de artigos de luxo.
O site de notícias Cryptocurrency Coindesk informou quarta-feira que o roubo de fundos do Upbit marca o sétimo assalto a bolsa deste ano, após ataques contra Cryptopia, DragonEx, Bithumb, Binance, BiTrue e Bitpoint.
Todas essas trocas prometeram cobrir perdas, exceto a Cryptopia, que faliu. A soma dos fundos roubados – com base nos valores das criptomoedas no momento de cada roubo – equivale a US $ 158 milhões.
Para hackers de troca de criptomoedas – e provavelmente, principalmente o governo da Coréia do Norte – 2019 foi um ano muito lucrativo. A menos que as trocas de criptomoedas possam coletivamente obter melhores defesas, essa tendência deve continuar em 2020.
Este blog publica em português e inglês. / This blog publishes in Portuguese and English. EN · PT

Denunciar abuso

As inseguranças do sucesso da segurança cibernética

As inseguranças do sucesso da segurança cibernética. Tornar-se um grande profissional não precisa custar sua felicidade, mas a cultura da moagem torna isso provável. Nos últimos anos, a questão da saúde mental no setor de segurança cibernética ganhou destaque. Uma  pesquisa de 2019  revelou que 1 em cada 6 CISOs admitiu se  automedicar  para lidar com o estresse de seu trabalho. A tensão passa pelo escritório do CISO e permeia todo o setor. Um perfil que está crescendo  mais rápido que o orçamento  e uma sofisticação cada vez maior e  o impacto financeiro  dos ataques se combinam para transformar o que antes era um canto do departamento de TI em uma panela de pressão. John Hammond  , pesquisador de segurança cibernética da Huntress, falou sobre “ Hard Truths and Unexpected Realities: Lamentations in Producing Cybersecurity Content ” na  Intigriti 1337UP Live  , uma conferência online sobre bugs, em março de 2022. Seus...

DICA: comandos para pentest e segurança ofensiva

Fala galera, blz ? Segue uma lista de comandos maravilhosa, voltada para teste de vulnerabilidades. Observação Pertinente: Os TIPOS de COMANDOS e as INSTRUÇÕES estão em INGLÊS! NÂO ME RESPONSABILIZO POR USO INDEVIDO. Pré-requisitos: ✔️  Python 3.5 ✔️  OS que suporte Python (eu utilizei Kali) Reconnaissance / Enumeration Extracting Live IPs from Nmap Scan nmap 10.1.1.1 --open -oG scan-results; cat scan-results | grep "/open" | cut -d " " -f 2 > exposed-services-ips Simple Port Knocking for x in 7000 8000 9000; do nmap -Pn –host_timeout 201 –max-retries 0 -p $x 1.1.1.1; done DNS lookups, Zone Transfers & Brute-Force whois domain.com dig {a|txt|ns|mx} domain.com dig {a|txt|ns|mx} domain.com @ns1.domain.com host -t {a|txt|ns|mx} megacorpone.com host -a megacorpone.com host -l megacorpone.com ns1.megacorpone.com dnsrecon -d megacorpone.com -t axfr @ns2.megacorpone.com dnsenum domain.com nslookup -> set type=any -> ls -d domain.com for ...

Atacantes precisam de menos de 10 horas para encontrar fraquezas

Atacantes precisam de menos de 10 horas para encontrar fraquezas. Configurações vulneráveis, falhas de software e serviços da Web expostos permitem que hackers encontrem pontos fracos exploráveis ​​nos perímetros das empresas em apenas algumas horas, não em dias. O hacker ético médio pode encontrar uma vulnerabilidade que permite a violação do perímetro da rede e, em seguida, explorar o ambiente em menos de 10 horas, com testadores de penetração focados na segurança da nuvem obtendo acesso mais rapidamente aos ativos direcionados. Além disso, uma vez que uma vulnerabilidade ou fraqueza é encontrada, cerca de 58% dos hackers éticos podem invadir um ambiente em menos de cinco horas. Isso está de acordo com uma pesquisa com 300 especialistas do SANS Institute e patrocinada pela empresa de serviços de segurança cibernética Bishop Fox, que também descobriu que as fraquezas mais comuns exploradas pelos hackers incluem configurações vulneráveis, falhas de software e serviços da Web expost...

Quem sou eu

Minha foto
Igor Deungaro
Bem Vindo ao Cyber Security Brasil, espero que goste !!!
Ver meu perfil completo

Cyber Security

Authentication in MCP: What Exists, What Is Missing, What You Can Improvise

There is a common criticism — “MCP has no authentication” — that used to be true and no longer is. The specification defines an authorization model. The problem shifted from “it does not exist” to “it exists and almost nobody implements it”, which is a different and more tractable problem. The model, in three obligations The June 2025 revision reclassified the MCP server as a pure OAuth resource server — it does not authenticate users, does not issue tokens, does not manage login. Three tasks remain: Answer 401 with a WWW-Authenticate header pointing at the protected resource metadata document. Publish that document per RFC 9728, naming which authorization server it trusts and which scopes exist. Reject every token not issued for it — audience validation. This is the only genuinely critical item and the one most often skipped. The client acts as an OAuth 2.1 client, with PKCE mandatory using S256, and discovers the authorization server through the metadata chain. Later revi...

Marcadores