Les acteurs de menace du Darkweb affirment avoir des centaines de milliers de dossiers d'utilisateurs - y compris des noms, des mots de passe et des données de localisation - d'utilisateurs de Gemini et Binance, mettant les listes apparentes en vente sur Internet.
Le Dark Web Informer, un site d'actualités cybernétique du Darkweb, a déclaré dans un article de blog du 27 mars que la dernière vente provient d'un acteur de menace opérant sous le pseudonyme AKM69, qui aurait une liste étendue d'informations privées d'utilisateurs de la bourse de crypto Gemini.
« La base de données en vente comprendrait 100 000 dossiers, chacun contenant des noms complets, des e-mails, des numéros de téléphone et des données de localisation d'individus des États-Unis et quelques entrées de Singapour et du Royaume-Uni », a déclaré le Dark Web Informer.
Source : Dark Web Informer
« L'acteur de menace a classé l'annonce comme faisant partie d'une campagne plus large de vente de données consommateurs pour le marketing, la fraude ou la récupération liés à la crypto. »
Gemini n'a pas immédiatement répondu à la demande de commentaire de Cointelegraph.
Un jour plus tôt, le Dark Web Informer a déclaré qu'un autre utilisateur, kiki88888, proposait de vendre des e-mails et des mots de passe de Binance, les données compromises contenant apparemment 132 744 lignes d'informations.
Source : Dark Web Informer
Binance déclare que les informations divulguées proviennent de phishing, pas d'une fuite de données
En parlant à Cointelegraph, Binance a déclaré que les informations sur le dark web ne résultent pas d'une fuite de données de l'échange. Au lieu de cela, c'était un hacker qui a collecté des données en compromettant des sessions de navigateur sur des ordinateurs infectés à l'aide de logiciels malveillants.
Dans un post de suivi, le Dark Web Informer a également fait allusion au vol de données étant le résultat de la compromission de la technologie des utilisateurs plutôt que d'une fuite de Binance, en disant : « Certains d'entre vous doivent vraiment arrêter de cliquer sur des choses aléatoires. »
Source : Dark Web Informer
Dans une situation similaire en septembre dernier, un hacker sous le pseudonyme FireBear a affirmé avoir une base de données avec 12,8 millions de dossiers volés à Binance, les données comprenant des noms de famille, des prénoms, des adresses e-mail, des numéros de téléphone, des dates de naissance et des adresses résidentielles, selon des rapports à l'époque.
Binance a nié les allégations, rejetant la prétention du hacker d'avoir des données sensibles d'utilisateurs comme fausse après une enquête interne de leur équipe de sécurité.
Ce n'est pas la première menace cybernétique visant les utilisateurs de grandes bourses de crypto cette mois. La police fédérale australienne a déclaré le 21 mars qu'elle avait dû alerter 130 personnes d'une escroquerie par message visant les utilisateurs de crypto qui usurpaient le même « ID d'expéditeur » que les bourses de crypto légitimes, comme Binance.
Une autre série similaire de messages d'escroquerie signalée par des utilisateurs de X le 14 mars usurpait Coinbase et Gemini en tentant de tromper les utilisateurs pour qu'ils créent un nouveau portefeuille en utilisant des phrases de récupération pré-générées contrôlées par les fraudeurs.
Magazine : L'exploitation préférée du groupe Lazarus révélée - Analyse des hacks crypto
