Cerca de 420.000 registros referenciando contas da Binance foram confirmados entre as 149 milhões de informações de login e senhas expostas em um grande banco de dados desprotegido descoberto pelo pesquisador de cibersegurança **Jeremiah Fowler**. Isso demonstra a magnitude do roubo de credenciais direcionado a usuários de criptomoedas através de dispositivos infectados por malware.
O banco de dados exposto estava acessível a qualquer pessoa sem criptografia ou proteção por senha, contendo mais de 96 GB de dados de credenciais roubadas, incluindo endereços de e-mail, nomes de usuários, senhas e URLs de login direto.
De acordo com a investigação de Fowler, essas credenciais parecem ter sido coletadas não porque a própria plataforma afetada foi diretamente comprometida, mas através de malware InfoStealer (roubo de informações).
A presença de registros associados à Binance não significa que os sistemas internos da Binance foram comprometidos. Em vez disso, acredita-se que os dados foram coletados de dispositivos de usuários individuais infectados com software de roubo de credenciais.
Registros da Binance, parte de uma ampla exposição financeira
Fowler relatou que o conjunto de dados inclui credenciais amplamente associadas a serviços financeiros, carteiras de criptomoedas e plataformas de negociação.
Junto com registros que fazem referência à Binance, o banco de dados também continha informações de login conectadas a contas bancárias, cartões de crédito e outras plataformas de criptomoedas, demonstrando que o malware InfoStealer se tornou um meio principal de roubo de contas.
A estrutura do conjunto de dados revelou circunstâncias organizadas de coleta.
Os registros foram indexados usando caminhos de host em ordem reversa e identificadores de hash exclusivos, permitindo fácil categorização por vítimas e serviços.
Segundo Fowler, esse nível de estrutura sistemática aumenta a probabilidade de que essas credenciais sejam utilizadas em ataques automatizados de credential stuffing direcionados a exchanges e plataformas financeiras.
Leia também: Como a Europa se tornou o maior proprietário estrangeiro da América com uma aposta de $10,4 trilhões em ações dos EUA
Exposição de credenciais de contas governamentais, levantando preocupações adicionais
Além de contas de consumidores e financeiras, Fowler verificou credenciais associadas a domínios de e-mail .gov emitidos em vários países.
Embora todas as contas governamentais não tenham acesso direto a sistemas sensíveis, as credenciais expostas podem ser exploradas como um ponto de partida para falsificação de identidade, phishing direcionado ou infiltração em redes oficiais.
Com a inclusão de contas associadas ao governo, este incidente se eleva a uma questão que pode ir além de um simples problema de cibersegurança do consumidor, levando a riscos de segurança nacional e segurança pública de acordo com o papel dos usuários envolvidos.
Banco de dados exposto ao público por várias semanas
De acordo com Fowler, o banco de dados não pôde identificar o proprietário e estava hospedado em uma infraestrutura de nuvem sem controles básicos de segurança.
Ele relatou o fato da exposição diretamente ao provedor de hospedagem após confirmá-la, mas mesmo após várias tentativas de contato, as medidas de restrição de acesso não foram implementadas por quase um mês, e o número de registros expostos continuou a aumentar durante esse período.
O provedor de hospedagem se recusou a revelar quem gerenciou o banco de dados, e ainda não está claro há quanto tempo esses dados estavam expostos antes de serem descobertos por Fowler, nem se outros tiveram acesso durante esse período.
Atualmente, o banco de dados foi colocado offline, mas Fowler alertou que uma vez que esse tipo de conjunto de dados seja vazado, cópias são frequentemente redistribuídas, tornando difícil controlar completamente os danos a longo prazo.
Leia a seguir: Estamos à beira de um mercado em baixa à medida que a liquidez das criptomoedas diminui e os metais sobem?
