
Partagez cet article
Bitfinex a récemment été mis sous les projecteurs après qu'un groupe de ransomwares, nommé « FSOCIETY », ait affirmé avoir eu accès à 2,5 To de données de l'échange et le données personnelles de 400 000 utilisateurs. En réponse aux allégations, Paolo Ardoino, CTO de Bitfinex, a précisé que les allégations d'un piratage de base de données semble être Les fonds des utilisateurs « faux » et assurés restent sécurisés.
Selon lui, il pourrait s'agir d'un problème courant en matière de sécurité des données : les utilisateurs réutilisent souvent le même e-mail et le même mot de passe sur plusieurs sites, ce qui pourrait expliquer la présence de certains e-mails liés à Bitfinex dans l'ensemble de données.
Ardoino a également trouvé il y avait là-bas divergences de données et incohérences de données utilisateur dans les publications du pirate informatique.
Les pirates ont publié des échantillons de données contenant 22 500 enregistrements d'e-mails et de mots de passe. Cependant, selon Paolo, Bitfinex ne stocke pas les mots de passe en texte brut ni les secrets d'authentification à deux facteurs (2FA) en texte clair. De plus, sur les 22 500 e-mails contenus dans les données divulguées, seuls 5 000 correspondent aux utilisateurs de Bitfinex.
Un autre point marquant est le manque de communication de la part des pirates. Ils n'ont pas contacté Bitfinex directement pour signaler cette violation de données ou pour négocier, ce qui Il s’agit d’un comportement atypique pour les attaques de ransomware qui impliquent généralement une forme de demande de rançon ou de contact.
De plus, des informations sur le piratage présumé ont été publiées le 25 avril, mais Bitfinex n'en a pris connaissance que récemment. Paolo a déclaré que s'il y avait eu une menace ou une demande réelle, les pirates auraient probablement utilisé le programme de bug bounty de Bitfinex ou les canaux de support client pour faire contact, rien de tout cela ne s’est produit.
« Les pirates informatiques présumés ne nous ont pas contactés. S'ils avaient eu des informations réelles, ils auraient demandé à un Ramson via notre bug bounty, notre ticket d'assistance client, etc. Nous n'en avons trouvé aucun demande, » » a écrit Ardoino.
Bitfinex a procédé à une analyse approfondie de ses systèmes et, jusqu'à présent, n'a trouvé aucune preuve d'une violation. Paolo a déclaré que l'équipe continuerait d'examiner et d'analyser toutes les données disponibles pour garantir que rien n’est négligé dans leurs évaluations de sécurité.
Après l'annonce d'une violation potentielle, Shinoji Research, un utilisateur X, a confirmé le authenticité de la fuite. L'utilisateur a déclaré qu'il avait essayé l'un des mots de passe contenus dans les informations divulguées et qu'il avait reçu un 2FA.
Cependant, au moment de mettre sous presse, il a supprimé son message et corrigé les informations précédentes.
Suppression du message de hack BFX original car je ne peux pas le modifier. Ce qui semble s'être produit, c'est que ce groupe « Flocker » a organisé une liste de connexions BitFinex provenant d'autres violations.
Ils ont ensuite fait passer le site pour une demande de rançon suite à une violation majeure.
– Alice (e/nya)🐈⬛ (@Alice_comfy) 4 mai 2024
Dans un autre article sur X, Ardoino a suggéré que le véritable motif derrière les allégations exagérées de violation était de vendre l'outil de piratage à d'autres fraudeurs potentiels.
L'idée est de générer du buzz autour de ces hacks très médiatisés (Bitfinex, SBC Global, Rutgers, Coinmoma) pour promouvoir leur outil, qui, selon eux, peut permettre à d'autres de mener des attaques similaires et potentiellement de gagner de grosses sommes d'argent.
Voici un message d'un chercheur en sécurité (qui, au lieu de paniquer, essaie d'approfondir un peu la question).
« Je crois que je commence à comprendre ce qui se passe et pourquoi ils envoient ces messages prétendant que vous avez été piraté.
Le message dans la capture d'écran du ticket provenait d'un… pic.twitter.com/YjwG2eeXw2– Paolo Ardoino 🍐 (@paoloardoino) 4 mai 2024
De plus, il s'est demandé pourquoi les pirates auraient dû vendre un outil de piratage pour 299 $ s'ils avaient réellement accédé à Bitfinex et obtenu des données précieuses.
Partagez cet article
Voir l’article original en anglais


