データにはユーザー名と電話やコンピュータからのパスワードが含まれています。 Gmailのアカウント4800万件、Facebookのユーザー1700万件、Instagramの所有者650万件、Yahooのアカウント400万件、Netflixのアカウント340万件、TikTokのアカウント78万件が漏洩しました。漏洩したデータの総量は94ギガバイトに達します。

セキュリティ専門家は、Binanceのログイン・パスワードの漏洩は取引所の内部システムのハッキングとは関係ないと明言しました。データは、Infostealerという機密情報を盗むためのプログラムによって取得されたもので、マルウェアは侵害されたデバイスから保存されたログを静かに抽出します。ブロックチェーンセキュリティの分野で活動するCyversのCEO、デディ・ラビッド(Deddy Lavid)は、インシデントはユーザーのデバイスからのデータ漏洩を示しており、取引所自体のハッキングではないと確認しました。

多くの露出したデータは、政府機関や.govドメインに関連するアカウントに関連しています。これにより、詐欺師が政府機関を装う可能性があるため、フィッシング攻撃のリスクが生じますとファウラーは述べました。限られたサンプルでは、金融機関のアカウント、暗号財布や取引口座に関するデータ、さらに銀行カードやクレジットカードの情報が含まれています。

Infostealerプログラムは、Robloxなどのビデオゲームのチートやモディフィケーションとして偽装し、次に犠牲者のアカウントをハッキングして暗号通貨を盗むか、彼らのデバイスに暗号マイナーをインストールしますとKasperskyの代表者は語りました。ChromiumとGeckoのエンジンで作られたこのマルウェアは、最も人気のあるブラウザ、Chrome、Firefox、Opera、Yandex、Edge、Braveをターゲットにしています。

昨年8月、日本の破産した暗号取引所FTXの内部に、35,000人以上のユーザーに関する機密情報を含むデータベースが発見されました。同じ年に、暗号取引所Bybitのセキュリティシステムがハッキングされたという噂が広まりましたが、取引所はそれを否定しました。

#Binance