image

Bitcoin-platform Loanbase gehackt via WordPress-blog

maandag 8 februari 2016, 12:28 door Redactie, 5 reacties

Aanvallers zijn erin geslaagd om Loanbase, een platform voor Bitcoin-leningen, te hacken. Bij de aanval werden 8 bitcoins gestolen, wat met de huidige wisselkoers 2700 euro is. In een verklaring op Facebook laat Loanbase weten dat erin totaal vier accounts zijn gehackt en de aanvallers via een beveiligingslek in het WordPress-blog wisten binnen te komen.

Vervolgens kregen de aanvallers toegang tot de sql-database, die gevoelige gebruikersinformatie bevat, waaronder e-mailadressen, telefoonnummers en namen. Of deze gegevens ook zijn gestolen is onbekend, het wordt in ieder geval niet uitgesloten. De website is vanwege een beveiligingsupdate nu uit de lucht gehaald. Zodra die weer online is, wat naar verwachting vandaag zal zijn, zal Loanbase van alle gebruikers het wachtwoord resetten.

De vier accounts die werden gehackt zullen de schade vergoed krijgen. Details over de aanval op het WordPress-blog van Loanbase zullen later bekend worden gemaakt. Via Loanbase is het mogelijk om op eenvoudige wijze leningen aan te vragen. In totaal zouden bijna 9600 leningen al succesvol via de website zijn aangevraagd, waarbij een bedrag van ruim 7 miljoen dollar werd geleend.

Reacties (5)
08-02-2016, 14:29 door _R0N_
Een financiele site bouwen met Wordpress :-(
08-02-2016, 15:15 door Anoniem
Mijn wachtwoord is niet sterk genoeg, en ik heb geen 2FA!
dus als jullie sql database gestolen word en iemand op google zoekt naar dc647eb65e6711e155375218212b3964 wil ik een schadevergoeding van jullie.
08-02-2016, 16:12 door Anoniem
Yah... Wordpress... Vragen om moeilijkheden >_>
08-02-2016, 19:37 door karma4
Een blog bouwen met WordPress is tot daar aan toe. Niet echt kritisch.
Wat raar is dat via die weg kritische systemen bereikt en gejacked zijn.
Hoe zit het met netwerksegmentatie functiescheiding dmz monitoring en de reactie.
08-02-2016, 21:32 door Anoniem
Door karma4: Een blog bouwen met WordPress is tot daar aan toe. Niet echt kritisch.
Wat raar is dat via die weg kritische systemen bereikt en gejacked zijn.
Hoe zit het met netwerksegmentatie functiescheiding dmz monitoring en de reactie.

Bij Wordpress staat het plaintext wachtwoord voor toegang tot de SQL database toch plaintext in een configuratiefile? (...)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.