Digitaaliset varat

Ledger edelleen kärsii kesäkuun tietomurrosta, kun varastettu data julkaistaan

mm
Lisää Securities.io suosikkilähteisiisi Google-palvelussa

Kesäkuussa 2020 Ledger, suosituin laitteistolompakko digitaalisten omaisuuksien säilyttämiseen, joutui tietomurron kohteeksi. Tuolloin arvioitiin, että yli miljoona asiakasta oli vaikuttunut, ja tunnistavat tiedot varastettiin. Siirtyessämme nykypäivään näyttää siltä, että tilanne nousee jälleen esiin, kun murtoon vastuussa oleva hakkeri julkaisi kaikki varastetut tiedot julkisesti.

Ledgerin tietomurto

Ymmärrettävästi ne, joita murto on koskettanut, eivät ole tyytyväisiä. Tämä on johtanut kasvavaan määrään yksilöitä, jotka vaativat yhteistoimintakantaa Ledgeria vastaan.

Kuten todettiin, murrossa varastettiin erilaisia tunnistavia tietoja. Näihin sisältyi,

  • Laitteistolompakon tilauslomakkeet liitettyjen sähköpostiosoitteiden kanssa
  • Asuinosoitteet
  • Puhelinnumerot
  • Sähköpostiosoitteet Ledgerin uutiskirjeen tilaajille

Tämän vuotaneen tiedon seurauksena kryptovaroilla on nyt kohde selvästi merkitty selkäänsä. Varkaat työskentelevät nyt ahkerasti kehittäen suunnitelmia, joilla he voivat huijata ihmisiä menettämään varansa.

Yksi yleisimmistä hyökkäystavoista on, että nämä varastajat luovat sähköposteja, jotka näyttävät tulevan suoraan Ledgeriltä, ja vaativat haltijaa suorittamaan tiettyjä toimia, jotka antavat varastajille pääsyn heidän laitteistolompakkoihinsa. Miksi yrittää murtautua laitteistolompakkoon, kun voit manipuloida sen omistajaa antamaan rajoittamatonta pääsyä tietämättään?

Ehkä pelottavin skenaario olisi, että varastajat jäljittävät haltijoita todellisessa maailmassa vuotaneiden asuinosoitteiden avulla. Vaikka tämä saattaa kuulostaa epätodennäköiseltä, vuosien varrella on useita tapauksia, joissa ihmisiä on pidetty panttivankina yrittäen pakottaa heitä luovuttamaan digitaaliset omaisuutensa.

Surullinen todellisuus

Valitettavasti yhä digitaalisemmassa maailmassamme olemme myös yhä alttiimpia tällaisille tietomurroille. Riippumatta siitä, kuinka kovasti turvallisuusasiantuntijat työskentelevät suojellakseen tietojamme, on aina niitä, jotka työntävät rajoja etsiessään keinoja kiertää suojatoimet.

Tämä ei ole pelkästään pieni yritys kuten Ledger joutumassa uhriksi. Tietomurrot tapahtuvat säännöllisesti paljon suuremmassa mittakaavassa. Tämä tuli viimeksi esiin, kun Yhdysvaltain valtiovarainministeriö oli tietomurron uhri. Tapahtumaan, jonka uskotaan liittyneen yli 50 yritykseen ympäri maailmaa, epäillään olevan venäläisten tiedusteluvirkamiesten tekemiä.

Jos tämä tarina kuulostaa jollain tavalla tutulta, se on valitettavasti niin. Vain kuukausia sitten useita venäläisiä tiedusteluvirkamiehiä syytettiin Yhdysvalloissa ‘Yhdysvaltoja vastaan rikoksen suunnittelusta’. Tässä erityisessä murrossa vastuulliset olivat käyttäneet Bitcoinia peittääkseen toimintaansa liittyviä ostoksia, mikä mahdollisti heidän hakkeroida poliittisia kampanjoita, sähköverkkoja ja muuta.

Bitcoin on hakkerointivapaa

Yhdysvaltain valtiovarainministeriön tietomurron yhteydessä Bitcoinin puolestapuhujat ovat ottaneet tilaisuuden korostaa sitä, että ‘Bitcoinia ei ole koskaan hakkeroitu’.

Vaikka tämä saattaa olla tarttuva väittämä, se on valitettavasti virheellinen. Hakkerit eivät tarvitse hakkeroida Bitcoinia varastatakseen omaisuutesi – heidän tarvitsee vain hakkeroida yksi monista alaa palvelevista yrityksistä, kuten Ledger. Bitcoin itsessään ei ehkä sisällä ilmeisiä turvallisuuspuutteita, mutta sen ympärillä on yrityksiä, joilla on niitä.

Joshua Stoner on monipuolinen ammattilainen. Hänellä on suuri kiinnostus vallankumoukselliseen 'blockchain' -tekniikkaan.