هجوم حشو بيانات الاعتماد على حساب في منصة تداول
تم الوصول إلى حساب أحد العملاء في منصة تداول باستخدام كلمة مرور معاد استخدامها من اختراق بيانات غير ذي صلة. وكانت خاصية التحقق بخطوتين قد عُطّلت بصمت قبل أسابيع، وتم سحب عدة أصول في جلسة واحدة.
الوضع
تم الوصول إلى حساب أحد العملاء في منصة تداول باستخدام كلمة مرور معاد استخدامها من اختراق بيانات غير ذي صلة. وكانت خاصية التحقق بخطوتين قد عُطّلت بصمت قبل أسابيع، وتم سحب عدة أصول في جلسة واحدة.
التحدي
لم تكن سجلات الدخول الداخلية لمنصة التداول متاحة مباشرة للعميل، لذا تعيّن إعادة بناء الصورة الكاملة اعتماداً على معاملات السحب وحدها.
التحقيق
حددنا كل عملية سحب جرت خلال الجلسة المخترقة، وتتبعنا كل عنوان وجهة، وقارنّا التوقيت مع صفحة الحالة العامة لمنصة التداول لاستبعاد وقوع اختراق من جهة المنصة نفسها.
النتائج
سُحبت الأموال إلى محفظة جديدة واحدة، وحُوّل جزء منها إلى عملة مستقرة، ثم انتقلت باتجاه منصة تداول ثانية أصغر حجماً.
الحصيلة
قُدمت النتائج إلى فريق الأمن في منصة التداول الأصلية وإلى منصة التداول الوجهة على حد سواء، مع طلب تجميد امتثالي. لا تزال القضية مفتوحة بانتظار مراجعتهما الداخلية.
الدروس المستفادة
يُعد تعطيل التحقق بخطوتين بصمت أحد أوضح العلامات المبكرة على وقوع اختراق. من المفيد تفعيل التنبيهات على مستوى الحساب لأي تغيير في إعدادات الأمان في كل حساب لدى منصة تداول.
حساب منصة التداول
تم الوصول إليه عبر كلمة مرور معاد استخدامها ومخترقة.
هل تواجه وضعاً مشابهاً؟
يتم تقييم كل قضية وفق وقائعها الخاصة. أخبرنا بما حدث.
