數據包含用戶的姓名,以及來自手機和計算機的密碼。泄露的數據包括4800萬個Gmail賬戶、1700萬個Facebook用戶、650萬個Instagram用戶、400萬個Yahoo賬戶、340萬個Netflix賬戶、78萬個TikTok賬戶。泄露的數據量達到94GB。
安全專家澄清,Binance的登錄憑證洩漏與交易所內部系統的入侵無關。數據是通過Infostealer這個竊取敏感信息的程序獲得的,該軟件在不被察覺的情況下提取被攻擊設備上保存的日誌。從事區塊鏈安全的Cyvers公司的首席執行官德迪·拉維德(Deddy Lavid)確認:該事件表明用戶設備的數據洩漏,而不是交易所本身的入侵。
許多揭露的數據與政府機構和.gov域名的帳戶有關。這增加了釣魚攻擊的風險,因為攻擊者可以偽裝成政府機構,法勒說。在有限的記錄樣本中,包含金融機構的帳戶、加密錢包和交易賬戶的數據,以及銀行和信用卡的信息。
Infostealer程序偽裝成Roblox等視頻遊戲的作弊或修改,然後黑客入侵受害者的帳戶以竊取加密貨幣,或在他們的設備上安裝加密挖礦工具,Kaspersky的代表表示。這個惡意代碼是基於Chromium和Gecko引擎開發的,針對最流行的瀏覽器:Chrome、Firefox、Opera、Yandex、Edge和Brave。
去年八月,網絡上發現了日本破產加密交易所FTX的數據庫,該數據庫包含超過35,000名用戶的敏感信息。同年出現了關於加密交易所Bybit安全系統被攻擊的傳言,但該交易所否認了這些說法。