Khoảng 420.000 bản ghi tham chiếu đến tài khoản Binance được phát hiện trong cơ sở dữ liệu lớn không được bảo vệ mà nhà nghiên cứu an ninh mạng **Jeremiah Fowler** tìm thấy, giữa 149 triệu thông tin đăng nhập và mật khẩu bị lộ. Điều này cho thấy quy mô của việc đánh cắp thông tin đăng nhập nhằm vào người dùng tiền điện tử qua các thiết bị bị nhiễm mã độc lớn như thế nào.
Cơ sở dữ liệu công khai này đã ở trạng thái có thể truy cập mà không có mã hóa hoặc bảo vệ bằng mật khẩu, bao gồm hơn 96GB dữ liệu thông tin đăng nhập bị đánh cắp, bao gồm địa chỉ email, tên người dùng, mật khẩu, URL có thể đăng nhập trực tiếp, v.v.
Theo điều tra của Fowler, các thông tin xác thực này dường như không phải là do chính nền tảng bị thiệt hại trực tiếp bị xâm phạm, mà được thu thập thông qua phần mềm độc hại info-stealer.
Sự tồn tại của các hồ sơ liên quan đến Binance không có nghĩa là hệ thống nội bộ của Binance đã bị xâm phạm. Thay vào đó, dữ liệu được cho là đã được thu thập từ thiết bị của người dùng cá nhân bị nhiễm phần mềm đánh cắp thông tin xác thực.
Lịch sử Binance, một phần của sự phơi bày tài chính rộng rãi.
Fowler đã báo cáo rằng bộ dữ liệu này bao gồm các thông tin xác thực liên quan đến dịch vụ tài chính rộng rãi, ví tiền điện tử và nền tảng giao dịch.
Cùng với các hồ sơ tham chiếu đến Binance, cơ sở dữ liệu cũng chứa thông tin đăng nhập liên kết với các tài khoản ngân hàng, thẻ tín dụng và các nền tảng tiền điện tử khác, cho thấy mã độc info-stealer đã trở thành phương tiện chính để đánh cắp tài khoản.
Cấu trúc của bộ dữ liệu đã tiết lộ bối cảnh được thu thập một cách có tổ chức.
Các hồ sơ đã được lập chỉ mục bằng cách sử dụng đường dẫn máy chủ ngược và các định danh băm duy nhất, giúp dễ dàng phân loại theo nạn nhân và dịch vụ.
Theo Fowler, mức độ cấu trúc có hệ thống như vậy có thể làm tăng khả năng các thông tin xác thực này bị sử dụng cho các cuộc tấn công tự động nhằm vào các sàn giao dịch và nền tảng tài chính.
Cũng Đọc: Làm Thế Nào Châu Âu Trở Thành Chủ Sở Hữu Nước Ngoài Lớn Nhất Của Mỹ Với Cược Cổ Phiếu 10.4 Triệu USD
Sự phơi bày thông tin xác thực tài khoản chính phủ, gây ra lo ngại thêm.
Ngoài các tài khoản người tiêu dùng và tài chính, Fowler đã xác nhận các thông tin xác thực liên quan đến miền email .gov được phát hành bởi nhiều quốc gia.
Không phải tất cả các tài khoản chính phủ đều có thể truy cập trực tiếp vào các hệ thống nhạy cảm, nhưng các thông tin xác thực bị rò rỉ có thể bị lợi dụng như một điểm xuất phát cho việc giả mạo danh tính, lừa đảo có mục tiêu, hoặc xâm nhập vào mạng lưới chính thức.
Việc bao gồm các tài khoản liên quan đến chính phủ khiến sự cố này trở thành một vấn đề không chỉ liên quan đến an ninh mạng của người tiêu dùng mà còn có thể dẫn đến rủi ro an ninh quốc gia và an toàn công cộng tùy thuộc vào vai trò của người dùng liên quan.
Cơ sở dữ liệu đã bị phơi bày công khai trong vài tuần.
Theo Fowler, cơ sở dữ liệu này không thể xác định chủ sở hữu và được lưu trữ trên hạ tầng đám mây không có kiểm soát bảo mật cơ bản.
Ông đã báo cáo trực tiếp cho nhà cung cấp dịch vụ lưu trữ sau khi xác nhận sự việc rò rỉ, nhưng mặc dù đã liên lạc nhiều lần, các biện pháp hạn chế truy cập gần như không được thực hiện trong suốt gần một tháng, và số lượng hồ sơ bị rò rỉ vẫn tiếp tục tăng.
Nhà cung cấp dịch vụ lưu trữ từ chối tiết lộ ai đã quản lý cơ sở dữ liệu, và vẫn chưa rõ dữ liệu này đã công khai bao lâu trước khi Fowler phát hiện, cũng như trong thời gian đó có ai khác truy cập hay không.
Hiện tại, cơ sở dữ liệu này đã chuyển sang trạng thái ngoại tuyến, nhưng Fowler cảnh báo rằng một khi bộ dữ liệu như vậy bị rò rỉ, bản sao thường được tái phân phối, khiến việc kiểm soát thiệt hại lâu dài trở nên khó khăn.
Đọc Tiếp: Chúng Ta Có Đang Ở Ngưỡng Của Một Thị Trường Gấu Khi Thanh Khoản Tiền Điện Tử Giảm Và Kim Loại Tăng Giá?
