Les données contiennent des noms d'utilisateurs ainsi que des mots de passe provenant de téléphones et d'ordinateurs. Des données de 48 millions de comptes Gmail, 17 millions d'utilisateurs Facebook, 6,5 millions de propriétaires Instagram, 4 millions de comptes Yahoo, 3,4 millions de comptes Netflix, 780 000 comptes TikTok ont été compromises. Le volume de données compromises atteint 94 gigaoctets.
Un spécialiste de la sécurité a précisé que la fuite d'identifiants de Binance n'était pas liée à une violation des systèmes internes de l'échange. Les données ont été obtenues via un programme de vol d'informations confidentielles Infostealer - un logiciel qui extrait discrètement des journaux enregistrés d'appareils compromis. Le directeur général de Cyvers, qui travaille dans le domaine de la sécurité des blockchains, Deddy Lavid, a confirmé : l'incident indique une fuite de données des appareils des utilisateurs, et non une violation de l'échange lui-même.
De nombreuses données divulguées sont liées à des comptes associés à des entités gouvernementales et à des domaines .gov. Cela crée un risque d'attaques de phishing, car des acteurs malveillants peuvent se faire passer pour des institutions gouvernementales, a déclaré Fowler. Dans un échantillon limité de dossiers, il y a des comptes d'institutions financières, des données sur des portefeuilles de cryptomonnaies et des comptes de trading, ainsi que des cartes bancaires et de crédit.
Le programme Infostealer se fait passer pour des cheats ou des modifications pour des jeux vidéo comme Roblox, puis pirate les comptes des victimes pour voler des cryptomonnaies ou installe des mineurs de cryptomonnaies sur leurs appareils, ont déclaré des représentants de Kaspersky. Créé sur des moteurs Chromium et Gecko, le code malveillant cible les navigateurs les plus populaires : Chrome, Firefox, Opera, Yandex, Edge et Brave.
En août de l'année dernière, une base de données de la filiale japonaise de l'échange de cryptomonnaies en faillite FTX, contenant des informations confidentielles de plus de 35 000 utilisateurs, a été découverte sur le réseau. La même année, des rumeurs ont circulé concernant une violation du système de sécurité de l'échange de cryptomonnaies Bybit, mais l'échange les a démenties.