Spécialiste en cybersécurité, Jeremiah Fowler a découvert une fuite de données personnelles liées à 149 millions de comptes de services en ligne tels que les réseaux sociaux et les institutions gouvernementales. Environ 420 000 victimes sont des clients de la plus grande plateforme de cryptomonnaies au monde, Binance.
Les données contiennent des noms d'utilisateur ainsi que des mots de passe provenant de téléphones et d'ordinateurs. Les données de 48 millions de comptes Gmail, 17 millions d'utilisateurs Facebook, 6,5 millions de propriétaires d'Instagram, 4 millions de comptes Yahoo, 3,4 millions de comptes Netflix et 780 000 comptes TikTok ont été compromises. Le volume des données compromises atteint 94 gigaoctets.
Le spécialiste en sécurité a précisé que la fuite des identifiants et mots de passe de Binance n'était pas liée à une violation des systèmes internes de la plateforme. Les données ont été obtenues via un programme de vol d'informations confidentielles, Infostealer — le logiciel extrait discrètement les journaux sauvegardés des appareils compromis. Deddy Lavid, PDG de Cyvers, une entreprise spécialisée dans la sécurité des blockchains, a confirmé : l'incident indique une fuite de données provenant des appareils des utilisateurs, et non une violation de la plateforme elle-même.
Un grand nombre de données compromises est lié à des comptes associés à des structures gouvernementales et à des domaines .gov. Cela crée un risque d'attaques de phishing, car les cybercriminels peuvent se faire passer pour des institutions gouvernementales, a déclaré Fowler. Dans un échantillon limité de dossiers, il y a des comptes d'institutions financières, des données sur des portefeuilles de cryptomonnaies et des comptes de trading, ainsi que des informations sur des cartes bancaires et de crédit.
Le programme Infostealer se cache sous des cheats ou des modifications pour des jeux vidéo comme Roblox, puis pirate les comptes des victimes pour voler des cryptomonnaies ou installe des mineurs de cryptomonnaies sur leurs appareils, ont rapporté des représentants de Kaspersky. Créé sur des moteurs Chromium et Gecko, le code malveillant cible les navigateurs les plus populaires : Chrome, Firefox, Opera, Yandex, Edge et Brave.
En août de l'année dernière, une base de données de la filiale japonaise de la plateforme de cryptomonnaies en faillite FTX, contenant des informations confidentielles sur plus de 35 000 utilisateurs, a été découverte en ligne. La même année, des rumeurs concernant une violation du système de sécurité de la plateforme de cryptomonnaies Bybit ont émergé, mais la plateforme les a démenties.