При всем этом подчеркивается, что большинство взломов произошли по вине самих клиентов, которые невнимательно относились к своим личных кабинетам. «Таким образом, приблизительно в 2018-ом году количество инцидентов будет увеличиваться». По крайней мере 5 торговых площадок подверглись целенаправленным атакам. Злоумышленникам удавалось похитить данные клиентов из-за ошибок в исходном коде, фишинговых атак, несанкционированного доступа к базе данных либо уязвимостей при хранении либо выводе средств. По оценке знатоков, на данный момент ни одна криптовалютная биржа, независимо от масштабов и продолжительности работы на рынке не обеспечивает абсолютную безопасность пользователям.
«В исследовании Group-IB фиксируется устойчивый рост числа скомпрометированных учетных записей пользователей криптовалютных бирж». Каждый третий пострадавший находился в США. Кроме роста числа разрушительных программ у правонарушителей, Group-IB также связывает такую нехорошую динамику с повышением интереса мошенников к криптовалютам и блокчейн-индустрии и с пренебрежением пользователями правил безопасности.
Group-IB провела первое исследование утечек учетных данных пользователей криптовалютных бирж и проанализировала характер этих инцидентов.
Профессионалы обнаружили 50 активных ботнетов, которые были использованы в процессе атак на пользователей. 2-ая — пренебрежение элементарными правилами безопасности, такими как использование сложных и, главное, неповторимых паролей для разных сервисов. В 56,1% случаев инфраструктура правонарушителей базируется в США. «Задействованная киберпреступниками инфраструктура как правило базируется в США (56,1 процента), Нидерландах (21,5 процента), Украине (4,3 процента) и Российской Федерации (3,2 процента)», — говорится в пресс-релизе компании. Для взлома злоумышленники используют инструменты, предназначенные для атак на банки, отмечают в Group-IB.