{"id":156727,"date":"2024-01-12T08:30:00","date_gmt":"2024-01-12T08:30:00","guid":{"rendered":"https:\/\/cryptonews.com\/it\/?p=156727"},"modified":"2024-01-12T08:30:01","modified_gmt":"2024-01-12T08:30:01","slug":"coingecko-sotto-attacco-violato-laccount-x","status":"publish","type":"post","link":"https:\/\/cryptonews.com\/it\/news\/coingecko-sotto-attacco-violato-laccount-x\/","title":{"rendered":"CoinGecko sotto attacco: Violato l&#8217;account X!"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-156728\" src=\"https:\/\/cryptonews.com\/wp-content\/uploads\/sites\/8\/2024\/01\/1704988779-coin-cover.jpg\" alt=\"\" width=\"1280\" height=\"720\" srcset=\"https:\/\/cryptonews.com\/it\/wp-content\/uploads\/sites\/8\/2024\/01\/1704988779-coin-cover.jpg 1280w, https:\/\/cryptonews.com\/it\/wp-content\/uploads\/sites\/8\/2024\/01\/1704988779-coin-cover-300x169.jpg 300w, https:\/\/cryptonews.com\/it\/wp-content\/uploads\/sites\/8\/2024\/01\/1704988779-coin-cover-640x360.jpg 640w, https:\/\/cryptonews.com\/it\/wp-content\/uploads\/sites\/8\/2024\/01\/1704988779-coin-cover-768x432.jpg 768w\" sizes=\"auto, (max-width: 1280px) 100vw, 1280px\"><\/p><p>Il noto&nbsp;aggregatore di dati crypto <strong>CoinGecko<\/strong> ha subito una violazione della sicurezza e l&#8217;account X &egrave; stato vittima di un attacco di phishing.<\/p><p>Per un breve intervallo, il 10 gennaio, un link di phishing &egrave; stato pubblicato sull&#8217;account ufficiale X, ex Twitter, dove si poteva leggere di un falso airdrop di token di CoinGecko. Chiaramente inesistente.\n<\/p><h2>Il falso annuncio di airdrop pubblicato sull&#8217;account ufficiale X di CoinGecko<\/h2><p><span class=\"replacer\"><\/span><\/p><p>\nGli hacker hanno pubblicato un annuncio che promuoveva una nuova criptovaluta chiamata GCKO in un post falso. Qui si affermava che la nuova crypto poteva essere usata per pagare gli abbonamenti ai servizi di API come per la criptovaluta ANKR.<\/p><p>Il post rimandava al link sospetto di un airdrop di token. CoinGecko ha intercettato rapidamente il falso post e l&#8217;ha rimosso per tempo avvisando gli utenti per evitare che cliccassero su contenuti potenzialmente dannosi.<\/p><blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Our Twitter accounts <a href=\"https:\/\/twitter.com\/coingecko?ref_src=twsrc%5Etfw\">@CoinGecko<\/a> and <a href=\"https:\/\/twitter.com\/GeckoTerminal?ref_src=twsrc%5Etfw\">@GeckoTerminal<\/a> have been compromised. We&#39;re taking immediate steps to investigate the situation and secure our accounts.<\/p>\n<p>Please DO NOT click on any links or engage with suspicious content. Your security is our top priority.<\/p>\n<p>We&#39;ll keep you\u2026<\/p>\n<p>&mdash; CoinGecko (@coingecko) <a href=\"https:\/\/twitter.com\/coingecko\/status\/1745158344191717746?ref_src=twsrc%5Etfw\">January 10, 2024<\/a><\/p><\/blockquote><p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p><p>CoinGecko ha risposto pubblicando <strong>un avviso su X, affermando che i suoi account Twitter, CoinGecko e GeckoTerminal, erano stati compromessi<\/strong>. L&#8217;azienda ha preso immediatamente provvedimenti per indagare sulla situazione, mettere in sicurezza i propri account e consigliare agli utenti di non cliccare su alcun link o di non accedere a contenuti sospetti.<\/p><blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">UPDATE: We&#39;d like inform you that both our accounts, <a href=\"https:\/\/twitter.com\/coingecko?ref_src=twsrc%5Etfw\">@CoinGecko<\/a> and <a href=\"https:\/\/twitter.com\/GeckoTerminal?ref_src=twsrc%5Etfw\">@GeckoTerminal<\/a>, have been successfully secured.<\/p>\n<p>Despite having 2FA enabled and implementing robust security measures, one of our team members clicked on a fraudulent Calendly link by accident, granting\u2026<\/p>\n<p>&mdash; CoinGecko (@coingecko) <a href=\"https:\/\/twitter.com\/coingecko\/status\/1745231782470099200?ref_src=twsrc%5Etfw\">January 10, 2024<\/a><\/p><\/blockquote><p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p><p>Secondo CoinGecko, la violazione &egrave; avvenuta perch&eacute; pare che un membro del team abbia inavvertitamente cliccato su un link fraudolento di Calendently. Da qui, l&#8217;hacker ha avuto accesso all&#8217;account ufficiale su X dove ha potuto pubblicare contenuti sull&#8217;account ufficiale per conto di CoinGecko.<\/p><p>C&#8217;&egrave; da dire che CoinGecko ha abilitato l&#8217;autenticazione a due fattori (2FA) abilitata e impiega solide misure di sicurezza a protezione dell&#8217;account. Eppure tutto questo non &egrave; bastato ed &egrave; bastata una disattenzione e un click sul link fraudolento per consentire l&#8217;accesso non autorizzato. Gli account compromessi sono stati utilizzati per diffondere informazioni fuorvianti e potrebbero essere state messe in atto misure dannose da parte dell&#8217;hacker.\n<\/p><h2>Le sincere scuse del team di CoinGecko<\/h2><p><span class=\"replacer\"><\/span><\/p><p>\nCon un comunicato ufficiale, CoinGecko ha espresso le sue sincere scuse per la confusione e gli inconvenienti causati dall&#8217;incidente. Ha sottolineato il proprio impegno per la sicurezza delle proprie piattaforme e il continuo miglioramento dei controlli interni. L&#8217;azienda ha rassicurato gli utenti dicendo che sono stati presi provvedimenti per correggere la situazione in tempi brevi.<\/p><p>Insomma, CoinGecko ha ribadito l&#8217;invito a non cliccare su alcun link e non accedere a contenuti sospetti pubblicati durante il periodo in cui &egrave; avvenuta la violazione.\n<\/p><h2>L&#8217;account Twitter della SEC degli Stati Uniti &egrave; stato hackerato annunciando una falsa approvazione degli ETF di Bitcoin<\/h2><p><span class=\"replacer\"><\/span><\/p><p>\nLa notizia fa il paio con quella circolata appena un giorno fa sulla violazione dell&#8217;account X, ex Twitter, della Securities and Exchange Commission (SEC) degli Stati Uniti.<\/p><p>Lo scorso 9 gennaio, <strong>l&#8217;account Twitter della SEC &egrave; stato violato e gli hacker hanno pubblicato un messaggio apparentemente autentico del presidente Gary Gensler<\/strong>. Nel messaggio si poteva leggere che la SEC aveva approvato diverse richieste di fondi quotati in borsa (ETF) su Bitcoin. Il post &egrave; stato prontamente rimosso.<\/p><p>Da quanto &egrave; emerso dall&#8217;indagine condotta da X Reviews, la violazione non &egrave; stata causata da attacchi alla sua infrastruttura. A determinare la violazione &egrave; stata la mancanza di un&#8217;autenticazione a due fattori (2FA) collegata all&#8217;account della SEC, una misura ulteriore di sicurezza di cui l&#8217;account era sprovvisto.<\/p><p>L&#8217;incidente &egrave; stato provocato da &#8220;un individuo non identificato che ha ottenuto il controllo di un numero di telefono associato all&#8217;account @SECGov attraverso una terza parte&#8221;.<\/p><p>Ieri la SEC ha di fatto approvato le richieste di ETF su Bitcoin di ARK 21Shares, Invesco Galaxy, VanEck, WisdomTree, Fidelity, Valkyrie, BlackRock, Grayscale, Bitwise, Hashdex e Franklin Templeton.<\/p><p>In un primo tempo c&#8217;&egrave; stato chi non credeva all&#8217;autenticit&agrave; della notizia. Infatti il sito ufficiale della SEC &egrave; andato in tilt poco dopo l&#8217;annuncio delle approvazioni degli ETF di Bitcoin. Dubbio alimentato dal precedente incidente sull&#8217;account X ufficiale della SEC.<\/p><p>Presto per&ograve; il sito web &egrave; tornato online, confermando l&#8217;autenticit&agrave; dell&#8217;approvazione degli ETF spot di Bitcoin.\n<\/p><h2>Nessuno &egrave; immune agli attacchi SIM swap<\/h2><p><span class=\"replacer\"><\/span><\/p><p>\nGli attacchi di tipo SIM-card swap rimangono una grave minaccia per la community Web3. Gli impostori riescono a impersonare i legittimi proprietari degli account e riescono a controllare i telefoni collegandoli a un numero sotto la loro competenza. Da qui, l&#8217;accesso non autorizzato agli account privati consente agli aggressori di operare in piena libert&agrave;.<\/p><p>Lo scorso settembre, persino l&#8217;account X del cofondatore di Ethereum Vitalik Buterin &egrave; stato violato in un attacco di phishing. I truffatori hanno preso il controllo dell&#8217;account di Buterin e hanno pubblicato la falsa notizia di un regalo NFT. Gli utenti sono stati indotti a cliccare su un link fraudolento e l&#8217;hack ha generato perdite collettive per oltre 691.000 dollari.<\/p><p>___\n<\/p><h4>Leggi anche:<\/h4><ul>\n<li><a href=\"https:\/\/cryptonews.com\/it\/news\/la-fake-news-della-sec-che-approva-gli-etf-diventa-un-ordinal-su-bitcoin\/\">La fake news della SEC che approva gli ETF diventa un Ordinal su Bitcoin<\/a><\/li>\n<li><a href=\"https:\/\/cryptonews.com\/it\/news\/etf-spot-btc-possibile-afflusso-di-4-miliardi-nel-primo-giorno-di-trading\/\">ETF Spot BTC: possibile afflusso di $4 miliardi nel primo giorno di trading<\/a><\/li>\n<\/ul><p>\n&nbsp;<\/p>","protected":false},"excerpt":{"rendered":"<p>Il noto&nbsp;aggregatore di dati crypto CoinGecko ha subito una violazione della sicurezza e l&#8217;account X &egrave; stato vittima di un attacco di phishing.Per un breve intervallo, il 10 gennaio, un link di phishing &egrave; stato pubblicato sull&#8217;account ufficiale X, ex Twitter, dove si poteva leggere di un falso airdrop di token di CoinGecko. Chiaramente inesistente. [&hellip;]<\/p>\n","protected":false},"author":162,"featured_media":156728,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[9],"tags":[],"editors":[6252],"sponsored_companies":[],"class_list":["post-156727","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blockchain-news","editors-laura-di-maria"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.6 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>CoinGecko sotto attacco: Violato l&#039;account X!<\/title>\n<meta name=\"description\" content=\"Il noto\u00a0aggregatore di dati crypto CoinGecko ha subito una violazione della sicurezza e l&#039;account X \u00e8 stato vittima di un attacco phishing.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/cryptonews.com\/it\/news\/coingecko-sotto-attacco-violato-laccount-x\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"CoinGecko sotto attacco: Violato l&#039;account X!\" \/>\n<meta property=\"og:description\" content=\"Il noto\u00a0aggregatore di dati crypto CoinGecko ha subito una violazione della sicurezza e l&#039;account X \u00e8 stato vittima di un attacco phishing.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/cryptonews.com\/it\/news\/coingecko-sotto-attacco-violato-laccount-x\/\" \/>\n<meta property=\"og:site_name\" content=\"Cryptonews Italia\" \/>\n<meta property=\"article:published_time\" content=\"2024-01-12T08:30:00+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2024-01-12T08:30:01+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/cryptonews.com\/wp-content\/uploads\/sites\/8\/2024\/01\/1704988779-coin-cover.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1280\" \/>\n\t<meta property=\"og:image:height\" content=\"720\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:description\" content=\"Il noto\u00a0aggregatore di dati crypto CoinGecko ha subito una violazione della sicurezza e l&#039;account X \u00e8 stato vittima di un attacco phishing.\" \/>\n<meta name=\"twitter:image\" content=\"https:\/\/cryptonews.com\/wp-content\/uploads\/sites\/8\/2024\/01\/1704988779-coin-cover.jpg\" \/>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"CoinGecko sotto attacco: Violato l'account X!","description":"Il noto\u00a0aggregatore di dati crypto CoinGecko ha subito una violazione della sicurezza e l'account X \u00e8 stato vittima di un attacco phishing.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/cryptonews.com\/it\/news\/coingecko-sotto-attacco-violato-laccount-x\/","og_locale":"it_IT","og_type":"article","og_title":"CoinGecko sotto attacco: Violato l'account X!","og_description":"Il noto\u00a0aggregatore di dati crypto CoinGecko ha subito una violazione della sicurezza e l'account X \u00e8 stato vittima di un attacco phishing.","og_url":"https:\/\/cryptonews.com\/it\/news\/coingecko-sotto-attacco-violato-laccount-x\/","og_site_name":"Cryptonews Italia","article_published_time":"2024-01-12T08:30:00+00:00","article_modified_time":"2024-01-12T08:30:01+00:00","og_image":[{"width":1280,"height":720,"url":"https:\/\/cryptonews.com\/wp-content\/uploads\/sites\/8\/2024\/01\/1704988779-coin-cover.jpg","type":"image\/jpeg"}],"twitter_card":"summary_large_image","twitter_description":"Il noto\u00a0aggregatore di dati crypto CoinGecko ha subito una violazione della sicurezza e l'account X \u00e8 stato vittima di un attacco phishing.","twitter_image":"https:\/\/cryptonews.com\/wp-content\/uploads\/sites\/8\/2024\/01\/1704988779-coin-cover.jpg","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"NewsArticle","@id":"https:\/\/cryptonews.com\/it\/news\/coingecko-sotto-attacco-violato-laccount-x\/#article","isPartOf":{"@id":"https:\/\/cryptonews.com\/it\/news\/coingecko-sotto-attacco-violato-laccount-x\/"},"author":{"name":"lauradimariatnf","@id":"https:\/\/cryptonews.com\/it\/#\/schema\/person\/f301a2fe5b1b74682fd70e7a2502d752"},"headline":"CoinGecko sotto attacco: Violato l&#8217;account X!","datePublished":"2024-01-12T08:30:00+00:00","dateModified":"2024-01-12T08:30:01+00:00","mainEntityOfPage":{"@id":"https:\/\/cryptonews.com\/it\/news\/coingecko-sotto-attacco-violato-laccount-x\/"},"wordCount":852,"publisher":{"@id":"https:\/\/cryptonews.com\/it\/#organization"},"image":{"@id":"https:\/\/cryptonews.com\/it\/news\/coingecko-sotto-attacco-violato-laccount-x\/#primaryimage"},"thumbnailUrl":"https:\/\/cryptonews.com\/wp-content\/uploads\/sites\/8\/2024\/01\/1704988779-coin-cover.jpg","articleSection":["Blockchain News"],"inLanguage":"it-IT","copyrightYear":"2024","copyrightHolder":{"@id":"https:\/\/cryptonews.com\/#organization"}},{"@type":"WebPage","@id":"https:\/\/cryptonews.com\/it\/news\/coingecko-sotto-attacco-violato-laccount-x\/","url":"https:\/\/cryptonews.com\/it\/news\/coingecko-sotto-attacco-violato-laccount-x\/","name":"CoinGecko sotto attacco: Violato l'account X!","isPartOf":{"@id":"https:\/\/cryptonews.com\/it\/#website"},"primaryImageOfPage":{"@id":"https:\/\/cryptonews.com\/it\/news\/coingecko-sotto-attacco-violato-laccount-x\/#primaryimage"},"image":{"@id":"https:\/\/cryptonews.com\/it\/news\/coingecko-sotto-attacco-violato-laccount-x\/#primaryimage"},"thumbnailUrl":"https:\/\/cryptonews.com\/wp-content\/uploads\/sites\/8\/2024\/01\/1704988779-coin-cover.jpg","datePublished":"2024-01-12T08:30:00+00:00","dateModified":"2024-01-12T08:30:01+00:00","description":"Il noto\u00a0aggregatore di dati crypto CoinGecko ha subito una violazione della sicurezza e l'account X \u00e8 stato vittima di un attacco phishing.","breadcrumb":{"@id":"https:\/\/cryptonews.com\/it\/news\/coingecko-sotto-attacco-violato-laccount-x\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/cryptonews.com\/it\/news\/coingecko-sotto-attacco-violato-laccount-x\/"]}],"author":[]},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/cryptonews.com\/it\/news\/coingecko-sotto-attacco-violato-laccount-x\/#primaryimage","url":"https:\/\/cryptonews.com\/wp-content\/uploads\/sites\/8\/2024\/01\/1704988779-coin-cover.jpg","contentUrl":"https:\/\/cryptonews.com\/wp-content\/uploads\/sites\/8\/2024\/01\/1704988779-coin-cover.jpg","width":1280,"height":720},{"@type":"BreadcrumbList","@id":"https:\/\/cryptonews.com\/it\/news\/coingecko-sotto-attacco-violato-laccount-x\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/cryptonews.com\/it\/"},{"@type":"ListItem","position":2,"name":"CoinGecko sotto attacco: Violato l&#8217;account X!"}]},{"@type":"WebSite","@id":"https:\/\/cryptonews.com\/it\/#website","url":"https:\/\/cryptonews.com\/it\/","name":"Cryptonews Italia","description":"Le notizie pi\u00f9 importanti sulle valute digitali","publisher":{"@id":"https:\/\/cryptonews.com\/it\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/cryptonews.com\/it\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":"Organization","@id":"https:\/\/cryptonews.com\/it\/#organization","name":"Cryptonews Italia","url":"https:\/\/cryptonews.com\/it\/","logo":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/cryptonews.com\/it\/#\/schema\/logo\/image\/","url":"https:\/\/cryptonews.com\/wp-content\/uploads\/sites\/8\/2023\/10\/cropped-favicon_big.png","contentUrl":"https:\/\/cryptonews.com\/wp-content\/uploads\/sites\/8\/2023\/10\/cropped-favicon_big.png","width":512,"height":512,"caption":"Cryptonews Italia"},"image":{"@id":"https:\/\/cryptonews.com\/it\/#\/schema\/logo\/image\/"}}]}},"_links":{"self":[{"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/posts\/156727","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/users\/162"}],"replies":[{"embeddable":true,"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/comments?post=156727"}],"version-history":[{"count":2,"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/posts\/156727\/revisions"}],"predecessor-version":[{"id":156739,"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/posts\/156727\/revisions\/156739"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/media\/156728"}],"wp:attachment":[{"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/media?parent=156727"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/categories?post=156727"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/tags?post=156727"},{"taxonomy":"editors","embeddable":true,"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/editors?post=156727"},{"taxonomy":"sponsored_companies","embeddable":true,"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/sponsored_companies?post=156727"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}