Environ 420 000 enregistrements faisant référence à des comptes Binance ont été identifiés dans une grande base de données non protégée découverte par le chercheur en cybersécurité **Jeremiah Fowler**, parmi 149 millions d'informations de connexion et de mots de passe exposés. Cela montre l'ampleur du vol d'identifiants ciblant les utilisateurs de cryptomonnaie à travers des dispositifs infectés par des logiciels malveillants.
Cette base de données, rendue publique, était accessible à tous sans cryptage ni protection par mot de passe et contenait plus de 96 Go de données d'identifiants volés, y compris des adresses e-mail, des noms d'utilisateur, des mots de passe et des URL pouvant être utilisées pour se connecter directement.
Selon l'enquête de Fowler, ces identifiants semblent avoir été collectés non pas par une compromission directe de la plateforme victime elle-même, mais par le biais de malware infostealer.
La présence d'historique associé à Binance ne signifie pas que les systèmes internes de Binance ont été compromis. Au lieu de cela, il est supposé que les données ont été collectées à partir des appareils d'utilisateurs individuels infectés par un logiciel de vol d'identifiants.
Historique de Binance, partie d'une exposition financière étendue.
Fowler a rapporté que l'ensemble de données comprend des identifiants associés à des services financiers étendus, des portefeuilles de cryptomonnaie et des plateformes de trading.
Avec des enregistrements faisant référence à Binance, la base de données contenait également des informations de connexion liées à des comptes bancaires, de cartes de crédit et d'autres plateformes de cryptomonnaie, montrant que le malware infostealer s'est établi comme le principal moyen de vol de comptes.
La structure de l'ensemble de données a révélé des circonstances collectées de manière organisée.
Les enregistrements étaient indexés en utilisant des chemins d'hôte inversés et des identifiants de hachage uniques, facilitant leur classification par victime et par service.
Selon Fowler, un niveau de structure systématique de ce type augmente la possibilité que ces identifiants soient utilisés dans des attaques automatisées de credential stuffing ciblant des échanges et des plateformes financières.
Lisez aussi : Comment l'Europe est devenue le plus grand propriétaire étranger de l'Amérique avec un pari sur les actions américaines de 10,4 trillions de dollars.
Exposition d'identifiants de comptes gouvernementaux, soulevant des préoccupations supplémentaires.
En plus des comptes consommateurs et financiers, Fowler a identifié des identifiants associés à des domaines d'e-mails .gov émis par plusieurs pays.
Bien que tous les comptes gouvernementaux n'aient pas un accès direct aux systèmes sensibles, les identifiants exposés pourraient être exploités pour des usurpations d'identité, du phishing ciblé ou comme points d'entrée pour pénétrer des réseaux officiels.
L'inclusion de comptes liés au gouvernement fait que l'incident se transforme en un enjeu qui pourrait dépasser une simple question de cybersécurité des consommateurs pour devenir un risque de sécurité nationale et de sécurité publique, selon le rôle des utilisateurs concernés.
Base de données exposée au public pendant plusieurs semaines.
Selon Fowler, cette base de données n'a pas pu identifier de propriétaire et était hébergée sur une infrastructure cloud sans contrôles de sécurité de base.
Après avoir confirmé l'exposition, il a directement signalé le problème à l'hébergeur, mais malgré plusieurs tentatives de contact, les mesures de restriction d'accès n'ont été appliquées que presque un mois plus tard, et le nombre d'enregistrements exposés a continué d'augmenter pendant cette période.
Le fournisseur d'hébergement a refusé de révéler qui gérait la base de données, et il reste flou depuis combien de temps ces données étaient publiques avant que Fowler ne les découvre, et si d'autres y avaient eu accès pendant cette période.
Actuellement, cette base de données a été mise hors ligne, mais Fowler a averti qu'une fois qu'un tel ensemble de données est divulgué, des copies sont souvent redistribuées, rendant difficile le contrôle complet des dommages à long terme.
Lisez ensuite : Sommes-nous à l'aube d'un marché baissier alors que la liquidité des cryptomonnaies s'épuise et que les métaux se redressent ?
