
L’article Binance met en garde contre les « dommages financiers graves » causés par la fuite de données de GitHub est apparu en premier sur Coinpedia Fintech News
Binance a déclaré que les mots de passe et le code, visibles sur GitHub pendant des mois avant d'être supprimés la semaine dernière, pourraient entraîner de « graves dommages financiers ». La bourse affirme même que le référentiel GitHub « héberge et distribue des fuites de code interne », ce qui représente un risque important pour Binance.
Action de Binance sur les données divulguées
Un rapport de 404 Media du 31 janvier a mis en évidence une cache d'informations « hautement sensibles », notamment des mots de passe internes, du code, des diagrammes d'infrastructure et des détails techniques liés à la mise en œuvre du mot de passe et de l'authentification multifacteur chez Binance.
Le rapport suggère que les données divulguées étaient accessibles pendant des mois, ce qui aurait pu être avantageux pour les pirates informatiques tentant de compromettre les systèmes de Binance.
Binance a réagi rapidement en déposant une demande de retrait de droits d'auteur auprès de GitHub le 24 janvier, réussissant à supprimer les fichiers.
Dans sa demande de retrait, Binance a souligné le « risque important » posé par la fuite d’informations, soulignant qu’elle n’était pas autorisée. Binance affirme que le référentiel GitHub « héberge et distribue des fuites de code interne, ce qui représente un risque important pour Binance ».
« Termf » a été le premier à identifier le problème
Le compte « Termf » a été le premier à repérer et à attirer l’attention sur les fuites, suscitant immédiatement des inquiétudes quant à une possible utilisation abusive des informations exposées.
Interrogé par 404 Media le 5 janvier, Binance a reconnu la situation en déclarant : « Nous sommes conscients qu'il y a un individu en ligne qui prétend détenir des informations sensibles sur Binance. »
Apparemment, Binance a émis une demande de retrait auprès de GitHub et poursuit une action en justice contre l'utilisateur nommé « Termf ».
Binance s'inquiète des données des utilisateurs
En réponse à la situation, Binance a clarifié son engagement à protéger la propriété intellectuelle, passée et présente, et a souligné ses mesures proactives pour éviter toute confusion inutile ou craintes injustifiées concernant la divulgation de données privées.
Il est important de noter qu’à l’heure actuelle, il n’existe aucune preuve suggérant que les données divulguées ont été consultées ou utilisées par des entités malveillantes.
L’origine de la fuite, qu’elle soit accidentelle ou intentionnelle par un employé de Binance ou une partie externe, reste inconnue. Les mesures rapides de Binance visent à atténuer les risques potentiels et à maintenir la sécurité de sa plateforme.
