В обнаруженной кибербезопасным исследователем **Джеремайей Фаулером (Jeremiah Fowler)** большой незаслуженной базе данных было найдено около 420,000 записей, относящихся к учетным записям Binance, среди более чем 149,000,000 раскрытых данных для входа и паролей. Это показывает, насколько велик масштаб кражи учетных данных, нацеленной на пользователей криптовалют через зараженные устройства.
Открытая база данных была доступна для любого без шифрования или защиты паролем и содержала более 96 ГБ украденных учетных данных, включая адреса электронной почты, имена пользователей, пароли и URL-адреса для прямого входа.
По данным расследования Пауллера, эти учетные данные, вероятно, были собраны не в результате прямого взлома самой пострадавшей платформы, а через вредоносное ПО Infostealer (кража информации).
Наличие записей, связанных с Binance, не означает, что внутренние системы Binance были скомпрометированы. Вместо этого предполагается, что данные были собраны с устройств отдельных пользователей, зараженных программным обеспечением для кражи учетных данных.
Запись Binance, часть обширного финансового раскрытия.
Пауллер сообщил, что в данном наборе данных содержатся обширные финансовые услуги, криптовалютные кошельки и учетные данные, связанные с торговыми платформами.
Вместе с записями, упоминающими Binance, база данных также содержала информацию для входа, связанную с банками, кредитными картами и другими криптовалютными платформами, что демонстрирует, что вредоносное ПО Infostealer стало основным средством кражи учетных данных.
Структура набора данных раскрыла обстоятельства, собранные организованным образом.
Записи были проиндексированы с использованием обратных хостов и уникальных хеш-идентификаторов, что позволяло легко классифицировать их по жертвам и услугам.
По словам Пауллера, такой уровень систематической структуры повышает вероятность того, что эти учетные данные могут быть использованы в автоматизированных атаках на учетные данные, нацеленных на биржи и финансовые платформы.
Также читайте: Как Европа стала крупнейшим иностранным владельцем Америки с вложением в акции на сумму 10,4 триллиона долларов США.
Утечка учетных данных правительственной учетной записи вызывает дополнительные опасения.
Кроме потребительских и финансовых учетных записей, Пауллер подтвердил учетные данные, связанные с доменами .gov, выданными в нескольких странах.
Не все правительственные учетные записи имеют прямой доступ к чувствительным системам, но утеченные учетные данные могут быть использованы для подделки личностей, целевой фишинга или как база для проникновения в официальные сети.
С учетом наличия учетных записей, связанных с правительством, этот инцидент перерастает в вопрос, который может привести к рискам национальной безопасности и общественной безопасности в зависимости от ролей пользователей, выходящих за рамки простых проблем кибербезопасности потребителей.
База данных, которая была обнародована в течение нескольких недель.
По словам Пауллера, эта база данных не могла идентифицировать владельца и была размещена на облачной инфраструктуре без основных мер безопасности.
Он сообщил о факте утечки непосредственно хостинг-компании после того, как подтвердил утечку, но несмотря на несколько обращений, меры по ограничению доступа не были предприняты почти месяц, и в это время количество утекших записей продолжало расти.
Хостинг-провайдер отказался раскрыть, кто управлял базой данных, и до сих пор неясно, как долго эти данные были открыты до того, как их обнаружил Пауллер и были ли к ним доступны другие лица за этот период.
В настоящее время эта база данных была переведена в офлайн-режим, однако Пауллер предупредил, что такие наборы данных, однажды утекшие, часто повторно распространяются, что делает трудным полное контролирование долгосрочного ущерба.
Читать далее: Находимся ли мы на грани медвежьего рынка, когда ликвидность криптовалюты иссякает, а металлы растут?
