El especialista en ciberseguridad Jeremiah Fowler descubrió una filtración de datos personales relacionados con 149 millones de cuentas de servicios en línea como redes sociales y organismos gubernamentales. Alrededor de 420,000 afectados son clientes del mayor intercambio de criptomonedas del mundo, Binance.
Los datos contienen nombres de usuarios, así como contraseñas de teléfonos y computadoras. Se han comprometido datos de 48 millones de cuentas de Gmail, 17 millones de usuarios de Facebook, 6.5 millones de propietarios de Instagram, 4 millones de cuentas de Yahoo, 3.4 millones de cuentas de Netflix y 780,000 cuentas de TikTok. El volumen de datos comprometidos alcanza los 94 gigabytes.
Un especialista en seguridad aclaró que la filtración de logins y contraseñas de Binance no está relacionada con un hackeo de los sistemas internos de la exchange. Los datos fueron obtenidos a través de un programa para robar información confidencial, Infostealer, que extrae de forma sigilosa los logs guardados de dispositivos comprometidos. El CEO de la empresa de seguridad en blockchain Cyvers, Deddy Lavid, confirmó: el incidente indica una filtración de datos desde los dispositivos de los usuarios, no un hackeo de la exchange misma.
Un gran número de datos expuestos está relacionado con cuentas vinculadas a entidades gubernamentales y dominios .gov. Esto crea un riesgo de ataques de phishing, ya que los delincuentes pueden hacerse pasar por instituciones gubernamentales, dijo Fowler. En una muestra limitada de registros, hay cuentas de instituciones financieras, datos de criptobolsas y cuentas de trading, así como información sobre tarjetas bancarias y de crédito.
El programa Infostealer se disfraza de cheats o modificaciones para videojuegos como Roblox y luego hackea las cuentas de las víctimas para robar criptomonedas o instala mineros de cripto en sus dispositivos, contaron representantes de Kaspersky. Creado en motores Chromium y Gecko, el código malicioso apunta a los navegadores más populares: Chrome, Firefox, Opera, Yandex, Edge y Brave.
En agosto del año pasado se descubrió una base de datos de la división japonesa de la criptoexchange en quiebra FTX, con información confidencial de más de 35,000 usuarios. Ese mismo año surgieron rumores sobre una brecha en la seguridad de la criptoexchange Bybit, aunque la plataforma los desmintió.