
La plateforme iranienne de crypto-monnaie de gré à gré Bit24.cash a potentiellement compromis les données sensibles des clients. Cybernews le rapporte.
Les journalistes de la publication ont découvert une instance mal configurée du stockage d’objets MinIO, qui permet d’accéder au cloud avec KYC-données d’utilisateur.
À titre d’exemple, ils ont cité une photographie de l’un des clients, qui montrait son accord écrit sur les règles, sa carte de crédit et sa carte d’identité.
Bien que la copie ait ensuite disparu du domaine public, la compromission pourrait potentiellement affecter environ 230 000 citoyens iraniens utilisant Bit24.cash.
Selon les chercheurs, une telle violation est considérée comme critique et les données personnelles obtenues peuvent être utilisées par des attaquants pour voler des fonds et mener d’autres attaques.
L’ingénieur en sécurité de Bit24.cash, Hossein Amini, a qualifié les conclusions de la publication de « fausses et trompeuses ». Il a noté que l’équipe de la plateforme n’a trouvé aucune preuve de fuite d’informations.
« Nous pouvons confirmer que notre installation MinIO et nos conteneurs de stockage cloud restent sécurisés et qu’il n’y a eu aucun accès non autorisé aux données utilisateur sensibles », a déclaré Amini.
De son côté, la publication a recommandé aux utilisateurs de contacter le support Bit24.cash.
ForkLog a précédemment signalé que l’agent de restructuration Kroll avait révélé les détails de la fuite des données des clients FTX.
Voir l’article original en russe
