Skoči na vsebino

Bitcoin kraje

Na SI-CERT smo v zadnjem tednu prejeli dve prijavi kraje virtualne valute Bitcoin iz denarnic na spletnih borzah. V obeh primerih je šlo za vdor v poštni predal, preko katerega se opravlja potrjevanje transakcij.

Bitcoin (BTC) je virtualna kriptografska valuta, ki nima centralnega nadzornega sistema in je v obtoku od leta 2008. Na dan 9. 1. 2014 se tečaj BTC giblje okoli 620 EUR. Bitcoine sprejemajo nekatere spletne in fizične trgovine, izmenjava pa je možna na bitcoin borzah, spletnih portalih, kjer lahko ustvarite eno od svojih denarnic. Kraja pa je mogoča tudi v bitcoin svetu, zato morate poskrbeti za ustrezno zaščito svojih denarnic.

  • Denarnico na svojem računalniku zaščitite s kompleksnimi gesli, ki jih ni lahko uganiti.
  • Za svoje denarnice izdelajte varnostne kopije (backup).
  • Vseh bitcoinov ne hranite v denarnici na spletni borzi. Večje količine bitcoinov je pametno hraniti na bolj zaščitenem mestu (računalniku, ki ni priključen na internet).
  • Za denarnice na spletnih borzah vklopite dodatne varovalne mehanizme (kot je recimo preverjanje v dveh korakih, imenovana tudi “dvofaktorska avtentikacija”).

Ker obvestila o transakcijah iz svoje spletne denarnice dobite v predal elektronske pošte, je zelo pomembno, da imate v primeru kraje gesla vklopljene dodatne varovalne mehanizme. Če je mogoče, namestite preverjanje v dveh korakih tudi za poštni predal. Če prejmete nenavadno obvestilo, ki zahteva nekakšno preverjanje vašega gesla, preverite, če ne gre za phishing.

Preberite tudi

SI-CERT TZ016 / BeaverTail & InvisibleFerret

Podjetje, ki deluje na področju Web 3 tehnologij, nas je obvestilo, da so dobili ponudbo za sodelovanje s strani tujega podjetja. Tekom komunikacije so poslali povezavo do nekega, na prvi pogled, povsem običajnega predstavitvenega projekta, ki pa ob zagonu izvede tudi zlonamerno kodo, ki ukrade podatke in vzpostavi stranska vrata do okuženega sistema. Cilj napadalcev je bil pridobiti shranjene podatke spletnih brskalnikov (shranjena gesla, seje, zgodovina, itd.) in kreditne kartice.
Več

5 varnostnih nasvetov, ki naj v 2025 gredo v pozabo

Pripravili smo pregled nekaj varnostnih nasvetov, ki naj v 2025 gredo v pozabo, saj gre za prakse, ki več ne ustrezajo sodobnim varnostnim zahtevam.
Več

Kaj nas je naučilo leto 2024?

Iztekajoče leto 2024 so zaznamovali tako odmevnejši kibernetski napadi na velike organizacije, ki so pritegnili veliko medijske pozornosti, kot tudi veliko število incidentov v manjših podjetjih, predvsem prevar z vrivanjem v poslovno komunikacijo (t.i. BEC prevara) in okužb z zlonamerno kodo (t.i. infostealers). 
Več