Darkweb-злоумышленники утверждают, что у них есть сотни тысяч записей пользователей, включая имена, пароли и данные о местоположении, пользователей Binance и Gemini, и выставляют эти списки на продажу в Интернете.
Dark Web Informer, сайт новостей Darkweb о кибербезопасности, сообщил в своем блоге от 27 марта, что последняя продажа была совершена злоумышленником, действующим под псевдонимом AKM69, который якобы имеет обширный список частной информации пользователей криптовалютной биржи Gemini.
«Как сообщается, база данных для продажи включает 100 000 записей, каждая из которых содержит полные имена, адреса электронной почты, номера телефонов и данные о местоположении людей из США, а также несколько записей из Сингапура и Великобритании», — сообщил Dark Web Informer.
Источник: Dark Web Informer.
«Злоумышленник классифицировал список как часть более широкой кампании по продаже данных потребителей для криптомаркетинга, мошенничества или восстановления», — поясняет Dark Web Informer.
Днем ранее Dark Web Informer сообщил, что другой пользователь, kiki88888, предлагал продать электронные письма и пароли Binance, причем скомпрометированные данные, как сообщается, содержали 132 744 строки информации.
Источник: Dark Web Informer.
Binance заявляет, что данные собраны путем фишинга
Представитель Binance сообщил, что биржа знает о недавних заявлениях о потенциальной утечке данных с участием Binance.
«Мы хотим прояснить, что утечки данных из систем Binance не было. Наша команда безопасности активно отслеживает известного хакера в Dark Web, который собирает данные, взламывая сеансы браузера на зараженных компьютерах», — сказал представитель.
В последующем сообщении Dark Web Informer также намекнул на то, что кража данных была результатом мошенничества с технологиями пользователя, а не утечки из Binance.
«Некоторым из вас действительно нужно прекратить нажимать на случайные ссылки», — советует Dark Web Informer.
Источник: Dark Web Informer.
В похожей ситуации в сентябре прошлого года хакер под псевдонимом FireBear заявил, что у него есть база данных с 12,8 миллионами записей, украденных из Binance, с данными, включая фамилии, имена, адреса электронной почты, номера телефонов, дни рождения и адреса проживания, согласно сообщениям того времени.
Binance опровергла эти заявления, отклонив заявление хакера о наличии конфиденциальных данных пользователя как ложное после внутреннего расследования, проведенного их службой безопасности.
Это не первая киберугроза, нацеленная на пользователей крупных криптовалютных бирж в этом месяце. Австралийская федеральная полиция заявила 21 марта, что им пришлось предупредить 130 человек о мошенничестве с сообщениями, нацеленном на пользователей криптовалют, в котором подделывался тот же «идентификатор отправителя», что и на законных криптовалютных биржах, таких как Binance.
Еще одна похожая серия мошеннических сообщений, о которых сообщили пользователи X 14 марта, подделывала письма Coinbase и Gemini, пытаясь обманом заставить пользователей создать новый кошелек, используя предварительно сгенерированные фразы восстановления, контролируемые мошенниками.