0899379170 code service 92829 *
CoinHive

Le roi du minage de cryptomonnaie, CoinHive, piraté

CoinHive, la société proposant de miner de la crypto-monnaie à partir des ordinateurs des visiteurs d’un site web, victime d’une cyberattaque.

Dans la soirée du 23 octobre (vers 22h00), un pirate informatique a réussi à accéder au compte de gestion de la sécurité DNS du site CoinHive. L’entreprise propose de fabriquer de la crypto-monnaie via les ordinateurs des visiteurs de site web. Elle a eu son « Cloudflare » infiltré.

Les DNS de coinhive.com ont été manipulés. Ils ont été redirigé afin que les demandes de « coinhive.min.js« , le script qui permet de miner du Monero, terminent sur un serveur pirate. Ce serveur tiers hébergeait une version modifiée du fichier JavaScript. Bilan, l’attaque a permis de « voler » des hachages des utilisateurs de CoinHive. « Aucune information de compte n’a été divulguée. Nos serveurs Web et de base de données n’ont pas été compromis » fait savoir la société.

La cause première de cet incident : un mot de passe Cloudflare un peu trop léger

Des identifiants de connexion « qui ont probablement été divulgués avec la violation de données de Kickstarter, en 2014 » stipule CoinHive.

Il est intéressant de voir que l’entreprise n’avait pas pris le soin de changer son mot de passe. Sans parler de la mise en place la double authentification. Une sécurité qui aurait empêché cette infiltration et détournement. « Nous cherchons des moyens de rembourser nos utilisateurs pour le manque à gagner de ce soir. » termine CoinHive.

CoinHive est une jeune PME qui propose de miner de la cryptomonnaie (Monero) sur le dos des visiteurs d’un site web. technique baptisée cryptojacking. Les publicités en ligne perdant de la vitesse, les « annonceurs » cherchent de nouvelles entrées d’argent. L’in-browser crypto miner est né d’une technologie proposée par CoinHive.

L’idée, profiter d’une partie de la puissance de calcul des ordinateurs des visiteurs. Mission, générer de la crypto-monnaie. Bref, de l’argent qui se fabrique par la simple force des énormes calculatrices que sont nos ordinateurs. CoinHive a lancé son service en septembre 2017.

Au sujet de l'auteur

Damien Bancal – Fondateur de ZATAZ – Journaliste – Spécialiste des sujets liés à la Cyber Sécurité depuis plus de 20 ans. Premier article en 1989 dans le mensuel « Amstar & CPC ». Fondateur de ZATAZ, ZATAZWEB.tv & datasecuritybreach.fr. Officie/a officié dans de nombreux journaux et magazines (Europe 2, 01net, La Voix du Nord, Tilt, Entrevue, l’Echo des Savanes, Le Canard Enchaîné, France 3, …). Auteurs et coauteurs de 6 livres dont « Pirates & hackers sur Internet » (Ed. Desmart) ; « Hacker, le 5ème pouvoir » (Ed. Maxima). Intervenant pour la Licence professionnelle Collaborateur pour la Défense et l’Anti-Intrusion des Systèmes Informatiques (CDAISI) de l’Université de Valenciennes ; pour l’Ecole Européenne de Guerre Economique de Versailles. Réserviste Cyber Défense.

Articles connexes

Laisser un commentaire

*