Metabase hat kürzlich bekannt gegeben, Opfer eines Cyberangriffs geworden zu sein, der eine bisher unbekannte Sicherheitsanfälligkeit, bekannt als "Zero-Day", ausnutzte. Diese Art von Schwachstelle ist besonders kritisch, da Hacker sie ausnutzen können, bevor ein Patch verfügbar ist.
Gegründet im Jahr 2015, entwickelt Metabase eine Software, die es Unternehmen ermöglicht, ihre Datenbanken zu verbinden und zu analysieren, insbesondere über Dashboards. Das Unternehmen behauptet, dass seine Technologie von über 100.000 Organisationen weltweit genutzt wird.
Unter ihnen sind mehrere Akteure aus der Krypto- und Fintech-Branche, wie QuickNode, Privy und N26. Ihre Situation ist jedoch unterschiedlich: QuickNode und Privy haben bestätigt, von dem Vorfall betroffen zu sein, während bei N26 keine öffentliche Bestätigung einer Kompromittierung vorliegt.
Einige Tage nach der Entdeckung der Schwachstelle hat die Gruppe von Cyberkriminellen ShinyHunters Metabase auf ihrer Leak-Website im Dark Web gelistet. Laut Cybernews behaupten die Hacker, etwa 174 GB Quellcode aus 287 privaten GitHub-Repositories erlangt zu haben.
ShinyHunters, aktiv seit 2019, ist insbesondere für Angriffe auf Technologieanbieter bekannt, die von vielen Unternehmen genutzt werden. Eine effektive Strategie: Indem sie sich auf einen einzigen Vermittler konzentrieren, können die Hacker potenziell mehrere seiner Kunden erreichen.
QuickNode ist einer der Akteure, die am präzisesten kommuniziert haben. Der Anbieter von Blockchain-Infrastruktur gab an, dass der Eindringling am 30. Juli zwischen 03:21 und 03:34 UTC eingedrungen ist. Die Hacker konnten auf vollständige Namen, E-Mail-Adressen, mögliche Telegram-IDs und IP-Adressen, die zur Verbindung mit dem QuickNode-Dashboard verwendet wurden, zugreifen.
Allerdings sollen keine Kundenkonten, Wallets, privaten Schlüssel, Passwörter, Transaktionsdaten oder finanziellen Informationen kompromittiert worden sein. Auch die Blockchain-Infrastruktur von QuickNode soll nicht betroffen sein.
Von Privy, einem Spezialisten für in Apps integrierte Wallets und Tochtergesellschaft von Stripe, wurde bisher kein Kommentar abgegeben.
Was N26 betrifft, so wird die Neobank zwar als Nutzer von Metabase dargestellt, jedoch gibt es derzeit keine Anzeichen dafür, dass sie von dem Angriff betroffen ist. Eine Fallstudie, die von Metabase veröffentlicht wurde, zeigt zudem, dass N26 eine Version der Software verwendet, die auf ihrer eigenen AWS-Infrastruktur gehostet wird.
Für die betroffenen Nutzer besteht das Haupt Risiko darin, dass die gesammelten persönlichen Informationen verwendet werden, um gezielte Phishing-Angriffe durchzuführen.
Ein Hacker, der Ihren Namen, Ihre E-Mail-Adresse und die Dienste, die Sie nutzen, kennt, kann eine viel überzeugendere Nachricht erstellen. Er könnte sich beispielsweise als Support von QuickNode ausgeben, ein Sicherheitsproblem mit Ihrem Konto ansprechen und Sie auf eine gefälschte Website umleiten, um Ihre Anmeldedaten zu stehlen.
Vorsicht ist daher bei E-Mails und Telegram-Nachrichten geboten, die in den kommenden Wochen eingehen. Es ist besser, nicht direkt auf einen Link zu klicken, sondern selbst die offizielle Website oder App des betreffenden Dienstes aufzusuchen. Es wird auch empfohlen, die Absenderadresse sorgfältig zu überprüfen und die Zwei-Faktor-Authentifizierung zu aktivieren, wenn diese verfügbar ist.
Schließlich wird kein legitimer Support Sie nach Ihrem privaten Schlüssel oder Ihrer Wiederherstellungsphrase fragen. Jede solche Anfrage, insbesondere wenn sie mit einer dringenden Nachricht über die Sperrung oder Sicherung eines Kontos einhergeht, sollte als besonders verdächtig angesehen werden.
Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.





























