Cerca de 420,000 registros vinculados a cuentas de Binance fueron identificados por el investigador de ciberseguridad **Jeremiah Fowler** en una gran base de datos no protegida, entre 1,490 millones de credenciales de inicio de sesión expuestas. Esto muestra la magnitud del robo de credenciales dirigido a los usuarios de criptomonedas a través de dispositivos infectados con malware.
La base de datos expuesta estaba accesible para cualquiera sin cifrado ni protección por contraseña, conteniendo más de 96GB de datos de credenciales robadas, incluyendo direcciones de correo electrónico, nombres de usuario, contraseñas y URLs de inicio de sesión directo.
Según la investigación de Fowler, estas credenciales no fueron comprometidas directamente por la plataforma afectada, sino que fueron recolectadas a través de malware infostealer.
La existencia de registros asociados con Binance no implica que los sistemas internos de Binance hayan sido comprometidos. En cambio, se presume que los datos fueron recopilados de dispositivos de usuarios individuales infectados por software de robo de credenciales.
Registros de Binance, parte de una amplia exposición financiera.
Fowler informó que el conjunto de datos incluye credenciales asociadas con una amplia gama de servicios financieros, billeteras de criptomonedas y plataformas de trading.
Junto con registros que hacen referencia a Binance, la base de datos también incluía información de inicio de sesión vinculada a cuentas de bancos, tarjetas de crédito y otras plataformas de criptomonedas, lo que demuestra que el malware infostealer se ha establecido como un medio principal para el robo de cuentas.
La estructura del conjunto de datos reveló circunstancias que fueron recopiladas de manera organizada.
Los registros fueron indexados utilizando rutas de host en reversa y identificadores hash únicos, permitiendo una fácil clasificación por víctima y por servicio.
Según Fowler, este nivel de estructura sistemática aumenta la probabilidad de que esas credenciales sean utilizadas en ataques automatizados de credential stuffing dirigidos a intercambios y plataformas financieras.
También lee: Cómo Europa se convirtió en el mayor propietario extranjero de Estados Unidos con una apuesta de $10.4 billones en acciones.
Exposición de credenciales de cuentas gubernamentales, planteando preocupaciones adicionales.
Además de las cuentas de consumidores y financieras, Fowler verificó credenciales asociadas con dominios de correo electrónico .gov emitidos en varios países.
No todas las cuentas gubernamentales pueden acceder directamente a sistemas sensibles, pero las credenciales expuestas pueden ser utilizadas como un punto de apoyo para suplantación de identidad, phishing dirigido o infiltración en redes oficiales.
Con la inclusión de cuentas vinculadas al gobierno, este incidente se eleva a un asunto que podría llevar más allá de un simple problema de ciberseguridad para consumidores a riesgos de seguridad nacional y pública según el papel de los usuarios involucrados.
Base de datos expuesta al público durante varias semanas.
Según Fowler, esta base de datos no podía identificar a su propietario y estaba alojada en una infraestructura en la nube sin controles de seguridad básicos.
Él confirmó la exposición y reportó directamente a la empresa de hosting, pero a pesar de varios intentos de contacto, las restricciones de acceso no se implementaron durante casi un mes, y el número de registros expuestos continuó aumentando durante ese tiempo.
El proveedor de hosting se negó a revelar quién gestionaba la base de datos, y sigue siendo incierto cuánto tiempo estuvo esta información expuesta antes de que Fowler la descubriera, así como quién más tuvo acceso durante ese tiempo.
Actualmente, la base de datos ha sido desconectada, pero Fowler advirtió que una vez que este tipo de conjuntos de datos se filtran, es común que se redistribuyan copias, lo que hace difícil controlar completamente el daño a largo plazo.
Lea a continuación: ¿Estamos al borde de un mercado bajista a medida que la liquidez de criptomonedas se agota y los metales suben?
