
По данным блокчейн-аналитика ZachXBT, в среду крупнейшая криптовалютная биржа Ирана Nobitex, по-видимому, стала целью кибератаки, в результате которой убытки оцениваются более чем в 48 миллионов долларов.
Вскоре после появления новостей о взломе произраильская хактивистская группа Predatory Sparrow (также известная как Gonjeshke Darande), взяла на себя ответственность. Группа обвинила Nobitex в оказании помощи иранскому правительству в обходе международных санкций и заявила, что платформа играет роль в поддержке финансовой и военной инфраструктуры Ирана.
Predatory Sparrow предупредила, что в течение 24 часов опубликует внутренний исходный код и конфиденциальные данные Nobitex, предупредив пользователей, что любые оставшиеся на бирже средства могут быть под угрозой.
Nobitex написала в Xr, что обнаружила «проблему безопасности», но напрямую не ответила на обвинения хактивистской группы и не подтвердила масштабы утечки данных.
«Наша техническая группа обнаружила признаки несанкционированного доступа к части нашей инфраструктуры отчетности и горячему кошельку. Сразу после обнаружения весь доступ был приостановлен, и наши внутренние службы безопасности внимательно расследуют масштабы инцидента», - заявила компания.
Nobitex подчеркнула, что большинство средств пользователей надежно хранятся в холодных кошельках, которые не подключены к Интернету.
«Активы пользователей полностью защищены в соответствии со стандартами холодного хранения. Инцидент затронул только часть активов горячих кошельков», - добавила компания.
В качестве меры предосторожности биржа временно закрыла свой веб-сайт и мобильное приложение, пока продолжаются расследования.
Nobitex заявила, что берет на себя полную ответственность и пообещала, что любые потери пользователей будут покрыты за счет ее страхового фонда и внутренних ресурсов.
Этот инцидент произошел всего через день после того, как Predatory Sparrow также взяла на себя ответственность за кибератаку на государственный иранский банк Sepah, который связан с Корпусом стражей исламской революции (КСИР). Группа заявила, что уничтожила критически важные данные в банке, и обвинила его в финансировании военной и террористической деятельности.