Các tác nhân đe dọa trên Darkweb tuyên bố có hàng trăm ngàn hồ sơ người dùng — bao gồm tên, mật khẩu và dữ liệu vị trí — của người dùng Gemini và Binance, đưa các danh sách rõ ràng lên mạng để bán.
Dark Web Informer, một trang tin tức mạng tối, đã cho biết trong một bài viết blog vào ngày 27 tháng 3 rằng vụ bán gần đây là từ một tác nhân đe dọa hoạt động dưới tên AKM69, người được cho là có danh sách rộng lớn về thông tin cá nhân của người dùng sàn giao dịch tiền điện tử Gemini.
“Cơ sở dữ liệu được rao bán được cho là bao gồm 100,000 hồ sơ, mỗi hồ sơ chứa họ tên đầy đủ, email, số điện thoại và dữ liệu vị trí của các cá nhân từ Hoa Kỳ và một vài mục từ Singapore và Vương quốc Anh,” Dark Web Informer cho biết.
Nguồn: Dark Web Informer
“Tác nhân đe dọa đã phân loại danh sách như một phần của chiến dịch rộng lớn hơn nhằm bán dữ liệu người tiêu dùng cho tiếp thị liên quan đến tiền điện tử, lừa đảo hoặc khôi phục nhắm vào.”
Gemini đã không ngay lập tức phản hồi yêu cầu bình luận của Cointelegraph.
Một ngày trước đó, Dark Web Informer cho biết một người dùng khác, kiki88888, đã đề nghị bán email và mật khẩu của Binance, với dữ liệu bị xâm phạm được cho là chứa 132,744 dòng thông tin.
Nguồn: Dark Web Informer
Binance cho biết thông tin bị rò rỉ đã xuất hiện thông qua lừa đảo, không phải là rò rỉ dữ liệu.
Nói với Cointelegraph, Binance cho biết thông tin trên dark web không phải là kết quả của việc rò rỉ dữ liệu từ sàn giao dịch. Thay vào đó, đó là một hacker đã thu thập dữ liệu bằng cách xâm nhập các phiên trình duyệt trên các máy tính bị nhiễm virus.
Trong một bài đăng tiếp theo, Dark Web Informer cũng ám chỉ rằng việc đánh cắp dữ liệu là kết quả của việc công nghệ của người dùng bị xâm phạm thay vì rò rỉ từ Binance, nói rằng, “Một số bạn thực sự cần ngừng nhấp vào những thứ ngẫu nhiên.”
Nguồn: Dark Web Informer
Trong một tình huống tương tự vào tháng 9 năm ngoái, một hacker dưới tên FireBear tuyên bố đã có một cơ sở dữ liệu với 12.8 triệu hồ sơ bị đánh cắp từ Binance, với dữ liệu bao gồm họ, tên, địa chỉ email, số điện thoại, ngày sinh và địa chỉ cư trú, theo các báo cáo tại thời điểm đó.
Binance đã phủ nhận các tuyên bố, bác bỏ yêu cầu của hacker về việc có dữ liệu người dùng nhạy cảm là sai sau một cuộc điều tra nội bộ từ đội ngũ an ninh của họ.
Đây không phải là mối đe dọa mạng đầu tiên nhắm vào người dùng của các sàn giao dịch tiền điện tử lớn trong tháng này. Cảnh sát liên bang Úc cho biết vào ngày 21 tháng 3 họ đã phải cảnh báo 130 người về một trò lừa đảo tin nhắn nhằm vào người dùng tiền điện tử đã giả mạo cùng “ID người gửi” như các sàn giao dịch tiền điện tử hợp pháp, chẳng hạn như Binance.
Một chuỗi tin nhắn lừa đảo tương tự khác được báo cáo bởi người dùng X vào ngày 14 tháng 3 đã giả mạo Coinbase và Gemini cố gắng lừa người dùng thiết lập một ví mới sử dụng các cụm từ khôi phục được tạo sẵn do kẻ lừa đảo kiểm soát.
Tạp chí: Khai thác yêu thích của nhóm Lazarus được tiết lộ — Phân tích các vụ hack tiền điện tử
