Atores de ameaça da dark web afirmam ter centenas de milhares de registros de usuários — incluindo nomes, senhas e dados de localização — de usuários da Gemini e Binance, colocando as listas aparentes à venda na internet.

O Dark Web Informer, um site de notícias cibernéticas da dark web, disse em uma postagem de blog em 27 de março que a venda mais recente é de um ator de ameaça operando sob o pseudônimo AKM69, que supostamente possui uma extensa lista de informações privadas de usuários da exchange de criptomoedas Gemini.

“O banco de dados à venda supostamente inclui 100.000 registros, cada um contendo nomes completos, e-mails, números de telefone e dados de localização de indivíduos dos Estados Unidos e alguns registros de Cingapura e do Reino Unido,” disse o Dark Web Informer.

Fonte: Dark Web Informer

“O ator de ameaça categorizou a listagem como parte de uma campanha mais ampla de venda de dados do consumidor para marketing relacionado a criptomoedas, fraude ou recuperação direcionada.”

A Gemini não respondeu imediatamente ao pedido de comentário do Cointelegraph.

Um dia antes, o Dark Web Informer disse que outro usuário, kiki88888, estava oferecendo para vender e-mails e senhas da Binance, com os dados comprometidos contendo supostamente 132.744 linhas de informações.

Fonte: Dark Web Informer

A Binance diz que informações vazadas vieram através de phishing, não de vazamento de dados

Falando ao Cointelegraph, a Binance disse que as informações na dark web não são o resultado de um vazamento de dados da exchange. Em vez disso, foi um hacker que coletou dados comprometendo sessões de navegador em computadores infectados usando malware.

Em uma postagem de acompanhamento, o Dark Web Informer também aludiu que o roubo de dados era resultado da tecnologia do usuário ter sido comprometida, em vez de um vazamento da Binance, dizendo: “Alguns de vocês realmente precisam parar de clicar em coisas aleatórias.”

Fonte: Dark Web Informer

Em uma situação semelhante no último setembro, um hacker sob o pseudônimo FireBear afirmou ter um banco de dados com 12,8 milhões de registros roubados da Binance, com dados incluindo sobrenomes, nomes, endereços de e-mail, números de telefone, datas de nascimento e endereços residenciais, de acordo com relatos da época.

A Binance negou as alegações, desconsiderando a afirmação do hacker de ter dados sensíveis de usuários como falsa, após uma investigação interna de sua equipe de segurança.

Esta não é a primeira ameaça cibernética visando usuários de grandes exchanges de criptomoedas neste mês. A polícia federal australiana disse em 21 de março que teve que alertar 130 pessoas sobre um golpe de mensagem direcionado a usuários de criptomoedas que falsificava o mesmo “ID do remetente” de exchanges legítimas de criptomoedas, como a Binance.

Outra sequência semelhante de mensagens de golpe relatadas por usuários do X em 14 de março falsificou Coinbase e Gemini, tentando enganar os usuários para configurarem uma nova carteira usando frases de recuperação pré-geradas controladas pelos golpistas.

Revista: Exploração favorita do Lazarus Group revelada — Análise de hacks de criptomoedas