
L’échange de crypto-monnaie Binance a nié les allégations de fuite dans son système de sécurité.
Après un article X affirmant que les données des utilisateurs de Binance étaient disponibles sur GitHub, le support de Binance a noté dans un article daté du 5 février qu’il n’y avait aucune fuite dans le système de la plateforme et que les comptes d’utilisateurs restaient sécurisés. C’est ainsi que les employés de l’entreprise ont répondu à une déclaration de l’utilisateur X, qui a déclaré que les données KYC de l’utilisateur de Binance étaient soupçonnées d’avoir été vendues sur le darknet et divulguées par des pirates.
Le pirate Internet avait précédemment affirmé avoir accès au compte de demandes d’application de la loi de KodexGlobal, permettant aux acheteurs de « citer à comparaître » les informations des utilisateurs d’entreprises comme Coinbase, Binance, Chainlink et de nombreuses autres entreprises.
Le fournisseur de solutions de cybercriminalité, Hudson Rock, a signalé qu’un pirate informatique vendait l’accès à un compte du système de demande des forces de l’ordre sur BreachForums – vendant l’intégralité du compte pour 5 000 $ ou 300 $ par demande de données d’urgence (EDR).
« Une tendance inquiétante émerge à mesure que les acteurs malveillants piratent les systèmes d’application de la loi des grandes organisations, obtenant ainsi la possibilité de demander légalement les informations personnelles des utilisateurs. Ces abus conduisent souvent à des vols d’identité, à des extorsions et à des pertes financières.
Rapport sur Hudson Rock
Auparavant, les médias avaient rapporté que Binance avait envoyé une demande de suppression d’un compte Github qui distribuait le code interne de l’entreprise et créait des risques importants pour la plateforme de trading. La source affirme que le cache de code, les mots de passe internes, les données d’authentification à deux facteurs et d’autres informations techniques de Binance étaient accessibles au public sur GitHub.
Voir l’article original en anglais
