Los actores de amenazas de la dark web afirman tener cientos de miles de registros de usuarios — incluyendo nombres, contraseñas y datos de ubicación — de usuarios de Gemini y Binance, poniendo las listas aparentes a la venta en internet.

El Dark Web Informer, un sitio de noticias cibernéticas de la dark web, dijo en una publicación de blog del 27 de marzo que la última venta es de un actor de amenazas que opera bajo el seudónimo AKM69, quien supuestamente tiene una extensa lista de información privada de usuarios de la exchange de criptomonedas Gemini.

“La base de datos en venta supuestamente incluye 100,000 registros, cada uno conteniendo nombres completos, correos electrónicos, números de teléfono y datos de ubicación de individuos de los Estados Unidos y algunas entradas de Singapur y el Reino Unido,” dijo el Dark Web Informer.

Fuente: Dark Web Informer

“El actor de amenazas categorizó el listado como parte de una campaña más amplia de venta de datos de consumidores para marketing relacionado con criptomonedas, fraude o recuperación dirigida.”

Gemini no respondió de inmediato a la solicitud de comentario de Cointelegraph.

Un día antes, el Dark Web Informer dijo que otro usuario, kiki88888, estaba ofreciendo vender correos electrónicos y contraseñas de Binance, con los datos comprometidos que supuestamente contenían 132,744 líneas de información.

Fuente: Dark Web Informer

Binance dice que la información filtrada provino de phishing, no de una filtración de datos

Hablando con Cointelegraph, Binance dijo que la información en la dark web no es el resultado de una filtración de datos de la exchange. En cambio, fue un hacker quien recopiló datos comprometiendo sesiones de navegador en computadoras infectadas utilizando malware.

En una publicación de seguimiento, el Dark Web Informer también aludió a que el robo de datos es el resultado de que la tecnología del usuario estuviera comprometida en lugar de una filtración de Binance, diciendo: “Algunos de ustedes realmente necesitan dejar de hacer clic en cosas al azar.”

Fuente: Dark Web Informer

En una situación similar el septiembre pasado, un hacker bajo el seudónimo FireBear afirmó tener una base de datos con 12.8 millones de registros robados de Binance, con datos que incluían apellidos, nombres, direcciones de correo electrónico, números de teléfono, fechas de nacimiento y direcciones residenciales, según informes de la época.

Binance negó las afirmaciones, desestimando la afirmación del hacker de tener datos sensibles de usuarios como falsa tras una investigación interna de su equipo de seguridad.

Esta no es la primera amenaza cibernética que apunta a los usuarios de importantes exchanges de criptomonedas este mes. La policía federal australiana dijo el 21 de marzo que tuvo que alertar a 130 personas sobre una estafa de mensajes dirigida a usuarios de criptomonedas que suplantaba el mismo “ID de remitente” que exchanges de criptomonedas legítimos, como Binance.

Otra cadena similar de mensajes de estafa reportados por usuarios de X el 14 de marzo suplantó a Coinbase y Gemini intentando engañar a los usuarios para que configuraran una nueva billetera utilizando frases de recuperación pre-generadas controladas por los estafadores.

Revista: Se revela la explotación favorita del Grupo Lazarus — Análisis de hacks de criptomonedas