Злоумышленники в даркнете утверждают, что у них есть сотни тысяч пользовательских записей — включая имена, пароли и данные о местоположении — пользователей Gemini и Binance, выставив предполагаемые списки на продажу в интернете.

Dark Web Informer, сайт новостей о киберугрозах в даркнете, заявил в блоге 27 марта, что последняя продажа принадлежит злоумышленнику, действующему под псевдонимом AKM69, который, как утверждается, имеет обширный список личной информации пользователей криптобиржи Gemini.

«База данных на продажу якобы включает 100 000 записей, каждая из которых содержит полные имена, электронные адреса, номера телефонов и данные о местоположении лиц из Соединенных Штатов и несколько записей из Сингапура и Великобритании», — сказал Dark Web Informer.

Источник: Dark Web Informer

«Злоумышленник классифицировал листинг как часть более широкой кампании по продаже потребительских данных для крипто-рекламы, мошенничества или восстановления целевой аудитории».

Gemini сразу не ответила на запрос Cointelegraph о комментариях.

Днем ранее Dark Web Informer сообщил, что другой пользователь, kiki88888, предлагал продать электронные письма и пароли Binance, причем скомпрометированные данные, как сообщается, содержат 132 744 строки информации.

Источник: Dark Web Informer

Binance заявляет, что утечка информации произошла через фишинг, а не утечку данных.

Говоря Cointelegraph, Binance заявила, что информация в даркнете не является результатом утечки данных с биржи. Вместо этого это был хакер, который собрал данные, скомпрометировав сеансы браузера на зараженных компьютерах с использованием вредоносного ПО.

В последующем посте Dark Web Informer также намекнул на то, что кража данных является результатом компрометации технологий пользователей, а не утечки из Binance, сказав: «Некоторым из вас действительно нужно прекратить нажимать на случайные ссылки».

Источник: Dark Web Informer

В аналогичной ситуации в сентябре прошлого года хакер под псевдонимом FireBear утверждал, что у него есть база данных с 12,8 миллиона записей, украденных из Binance, в которой данные включали фамилии, имена, адреса электронной почты, номера телефонов, даты рождения и домашние адреса, согласно отчетам того времени.

Binance отрицала эти утверждения, отвергнув заявление хакера о наличии конфиденциальных данных пользователей как ложное после внутреннего расследования их службы безопасности.

Это не первая киберугроза, нацеленная на пользователей крупных криптобирж в этом месяце. Австралийская федеральная полиция сообщила 21 марта, что им пришлось предупредить 130 человек о мошеннических сообщениях, направленных на криптовалютных пользователей, которые подделали тот же «ID отправителя», что и легитимные криптобиржи, такие как Binance.

Еще одна подобная серия мошеннических сообщений, о которой сообщили пользователи X 14 марта, подделала Coinbase и Gemini, пытаясь обмануть пользователей, чтобы они создали новый кошелек, используя заранее сгенерированные фразы восстановления, контролируемые мошенниками.

Журнал: любимая уязвимость группы Лазаря раскрыта — анализ крипто-взломов