Chuyên gia về an ninh mạng Jeremiah Fowler đã phát hiện ra một vụ rò rỉ dữ liệu cá nhân liên quan đến 149 triệu tài khoản của các dịch vụ trực tuyến như mạng xã hội và cơ quan chính phủ. Khoảng 420.000 người bị ảnh hưởng — khách hàng của sàn giao dịch tiền điện tử lớn nhất thế giới Binance.

Dữ liệu chứa tên người dùng cũng như mật khẩu từ điện thoại và máy tính. Dữ liệu của 48 triệu tài khoản Gmail, 17 triệu người dùng Facebook, 6,5 triệu chủ sở hữu Instagram, 4 triệu tài khoản Yahoo, 3,4 triệu tài khoản Netflix, 780.000 tài khoản TikTok đã bị xâm phạm. Khối lượng dữ liệu bị xâm phạm lên tới 94 gigabyte.

Chuyên gia bảo mật đã làm rõ rằng việc rò rỉ tên đăng nhập-mật khẩu từ Binance không liên quan đến việc hack hệ thống nội bộ của sàn. Dữ liệu được thu thập qua chương trình đánh cắp thông tin bảo mật Infostealer - phần mềm này âm thầm trích xuất các bản ghi đã lưu từ các thiết bị bị xâm phạm. Giám đốc điều hành của công ty bảo mật blockchain Cyvers, Deddy Lavid, đã xác nhận: sự cố này chỉ ra việc rò rỉ dữ liệu từ thiết bị của người dùng, chứ không phải là việc hack chính sàn giao dịch.

Một lượng lớn dữ liệu bị xâm phạm liên quan đến các tài khoản có liên quan đến các cơ quan nhà nước và miền .gov. Điều này tạo ra rủi ro cho các cuộc tấn công lừa đảo, vì kẻ xấu có thể giả mạo là các cơ quan nhà nước, ông Fowler cho biết. Trong một mẫu hạn chế, có các tài khoản của các tổ chức tài chính, dữ liệu về ví tiền mã hóa và tài khoản giao dịch, cũng như thông tin về thẻ ngân hàng và thẻ tín dụng.

Chương trình Infostealer ngụy trang dưới dạng các bản mod hoặc cheat cho các trò chơi điện tử như Roblox, và sau đó hack tài khoản của nạn nhân để đánh cắp tiền mã hóa hoặc cài đặt tiền mã hóa khai thác trên thiết bị của họ, các đại diện của Kaspersky cho biết. Được phát triển trên các động cơ Chromium và Gecko, mã độc này nhắm đến những trình duyệt phổ biến nhất: Chrome, Firefox, Opera, Yandex, Edge và Brave.

Vào tháng 8 năm ngoái, một cơ sở dữ liệu của chi nhánh Nhật Bản của sàn giao dịch tiền mã hóa FTX đang phá sản đã bị phát hiện trên mạng, chứa thông tin bảo mật của hơn 35.000 người dùng. Cũng trong năm đó, đã có tin đồn về việc hệ thống bảo mật của sàn Bybit bị hack, tuy nhiên sàn này đã bác bỏ điều đó.