Az FTX mindent is elkövetett, hogy ne legyen biztonságos

Az FTX csődjelentéséből kiderült, hogy a tönkrement kriptotőzsde nemcsak a pénzügyeit kezelte rosszul, hanem az elképzelhető legrosszabb kiberbiztonsági gyakorlatokat alkalmazta.

 

Azt már régóta lehet tudni, hogy az FTX nem volt jó a kiberbiztonság terén, ugyanis a csődbejelentése után a céget azonnal hatalmas digitális rablás érte. A rablók, bárkik is voltak, 432 millió dollárnyi vagyontárgyat és egy nagy zsáknyi digitális készpénzt vittek el, nem beszélve a vállalat ügyfeleinek vagyonáról. A csődről kiadott hétfői jelentés pedig rávilágított arra, hogy a vállalat az alapvető biztonsági szabályokat sem tartotta be, amiért inkább az a csoda, hogy nem hackelték meg korábban.

Az FTX Group nem hajtott végre alapvető, széles körben elfogadott biztonsági ellenőrzéseket a kriptoeszközök védelme érdekében. Mindegyik mulasztás felháborító volt egy olyan vállalkozás kontextusában, amelyet az ügyfelek tranzakcióival bíztak meg,

áll a beadványban.

A rengeteg mulasztás egyike például, hogy annak ellenére, hogy az FTX több tízmilliárd dollárnyi kriptoeszköz védelmével megbízott vállalat volt, nem rendelkezett külön kiberbiztonsági személyzettel. Emellett nem rendelkezett független információbiztonsági vezetővel, nem volt megfelelő képzettséggel vagy tapasztalattal rendelkező alkalmazottja, akinek feladata lett volna az ilyen szerepkörrel járó feladatok ellátása, és nem voltak kialakított folyamatok a kiberkockázatok értékelésére, a biztonsági ellenőrzések végrehajtására vagy a kiberincidensekre való valós idejű reagálásra. Továbbá nem használták az iparági szabványnak számító úgynevezett „hideg tárolást” sem.

Általánosságban elmondható, hogy a kriptoeszközöket két különböző módon lehet tárolni: „forró tárcákon”, amelyek szoftveralapú, internethez kapcsolódó számlák; és „hideg tárolással”, amely egy offline, hardveralapú tárolási forma. A hideg tárolás biztonságosnak tekinthető, míg a „forró tárcák” kockázatosabbak, ugyanis – mivel az internethez kapcsolódnak – feltörhetők (és gyakran fel is törik őket).

Ez csak néhány, azok közül a mulasztások közül, amit a vállalat elkövetett. Ha minden ellenpéldát szeretnének látni, olvassák el a hétfői jelentést – hosszú a lista.

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top