Öne Çıkanlar
- Eski Binance CEO'su CZ'nin eğitim girişimi siber saldırıya uğradı.
- Sahte CEO duyurusu ile kullanıcılar hedef alındı.
- Blockchain sektöründe phishing saldırılarından kaynaklanan zararlar $800 milyonu aştı.
- Wallet-draining ve adres poisoning gibi sofistike teknikler yaygınlaşıyor.
Giggle Academy Siber Saldırının Kurbanı Oldu
Eski Binance CEO'su Changpeng Zhao'nun (CZ) kurucusu olduğu eğitim girişimi Giggle Academy, 16 Kasım’da X (eski adıyla Twitter) hesabının ele geçirilmesiyle hedef alındı. Saldırganlar, sahte bir "yeni CEO" duyurusuyla kullanıcıları dolandırıcı bağlantılara yönlendirdi.
Saldırının Detayları
- Phishing Linkleri: Sahte duyurularla kullanıcıların hesap bilgileri ele geçirilmeye çalışıldı.
- CZ’nin Uyarısı: CZ, takipçilerini hacklenmiş hesaptan gelen bağlantılardan uzak durmaları konusunda bilgilendirdi.
Giggle Academy, eğitimde eşitlik ve erişilebilirlik sağlama misyonuyla hareket eden bir platform. Saldırı, girişimin hedef kitlesine ulaşma çabalarını doğrudan etkiledi.
Woke up to "Giggle Academy X account hacked". 😱
— CZ 🔶 BNB (@cz_binance) November 16, 2024
Working on restoring it. Always use common sense when reading content from anywhere. 🙏
Blockchain’de Artan Phishing Tehditleri
2024 yılında kripto sektöründe phishing saldırıları önemli bir tehdit olmaya devam ediyor. Blockchain güvenlik firması CertiK, bu yıl phishing saldırılarından kaynaklanan toplam kaybın $800 milyonu aştığını raporladı.
2024 Phishing Saldırıları
- 247 Saldırı Vakası: İlk çeyrek en fazla vaka (82) ile kaydedildi.
- Mali Kayıplar: İkinci çeyrek $433 milyon ile en yüksek zararı gördü, üçüncü çeyrek ise $343 milyon kayıp ile onu takip etti.
Phishing saldırıları, sofistike tekniklerle geleneksel dolandırıcılık yöntemlerini birleştirerek kullanıcıları hedef alıyor.
Yeni Nesil Phishing Teknikleri
Wallet-Draining Yöntemi
Saldırganlar, kullanıcıların izinsiz erişim yetkisi verdiği cüzdanları hedef alarak fonlara ulaşıyor. Özellikle Angel Drainer gibi araçlar, bu saldırıların etkinliğini artırıyor.
Address Poisoning
İlgili yöntemde, dolandırıcılar gerçek cüzdan adreslerini taklit ederek sahte adresler oluşturuyor. Kullanıcılara scam tokenlar gönderip işlem geçmişlerini manipüle ediyorlar. Yanıltıcı adresler, yanlışlıkla fon transferine yol açabiliyor.
Kripto Güvenliği: Önlemler ve Müdahaleler
ABD İç Güvenlik Bakanlığı (DHS), 2021’den bu yana 537 ransomware saldırısını önleyerek milyarlarca dolarlık kripto varlığını kurtardı. DHS’nin Cyber Crimes Center girişimi, özellikle devlet kurumlarını hedef alan saldırılara karşı etkili bir koruma sağlıyor.
Eylül 2024 Verileri
- 46 Milyon Dolar Kayıp: Scam Sniffer tarafından rapor edilen phishing saldırılarında 10.000'den fazla mağdur.
Phishing saldırılarının yol açtığı mali ve psikolojik etkiler, kullanıcıların kripto güvenliği konusunda daha bilinçli olmalarını gerektiriyor.
Yorum Yazın