Un pirate informatique prétend avoir accédé au système de sécurité utilisé par Binance et Coinbase

Un pirate informatique prétend avoir accédé au système de sécurité utilisé par Binance et Coinbase

En résumé

  • Un pirate informatique a affirmé avoir accédé aux systèmes d’application de la loi utilisés par les échanges de crypto-monnaie tels que Coinbase et Binance.
  • Les parties impliquées ne sont pas d’accord sur la gravité de la menace de piratage informatique, selon la société de sécurité Hudson Rock.
  • Le pirate informatique a proposé de vendre des demandes d’accès au compte et d’assignation à comparaître pour des montants spécifiques, ce qui pourrait compromettre les données sensibles des utilisateurs de crypto-monnaie.

Un pirate informatique prétend avoir accédé à un système d’application de la loi ou de sécurité publique utilisé par des clients, notamment les échanges de crypto-monnaie Coinbase et Binance.

Cependant, aucune des parties impliquées (la société de sécurité qui l’a signalé, la société prétendument compromise ou les échanges de cryptomonnaies à risque) ne semble s’entendre sur la question de savoir si elle doit prendre au sérieux la menace de piratage.

La société de renseignement sur la cybercriminalité Hudson Rock a publié ces affirmations sur son blog. Voleurs d’informations, notant qu’un acteur malveillant du nom de « Tamagami » a affirmé avoir accédé aux systèmes d’application de la loi, notamment Kodex. C’est le système utilisé pour traiter les demandes d’assignation à comparaître pour des entreprises, notamment Chainlink, Coinbase et Binance.

Le pirate informatique a proposé de vendre l’accès au compte pour 5 000 $, ainsi que des demandes d’assignation individuelles pour 300 $. Si l’une des affirmations du pirate informatique est légitime, alors quelqu’un qui a acheté les informations d’identification obtenues illégalement pourrait les utiliser pour usurper l’identité des forces de l’ordre et demander une grande quantité de données sensibles liées aux utilisateurs d’échange de crypto-monnaie.

Le directeur technique d’Hudson Rock, Alon Gal, a déclaré Décrypter que s’il est « difficile de valider les affirmations de Tamagami », ils ont également affirmé avoir accédé aux systèmes d’application de la loi de Google et Meta et fourni « ce qui semble être de véritables images provenant des plateformes ». Il a ajouté que l’utilisateur avait environ 250 points de réputation sur le forum sur la cybercriminalité, « ce qui indique que les utilisateurs soutiennent sa légitimité ».

Hudson Rock a également affirmé avoir identifié plus de 50 ensembles d’informations d’identification différents pour le système d’application de la loi de Google à partir d’une variété d’infections Infostealer, et Gal a noté que les pirates cherchant à vendre l’accès aux systèmes d’application de la loi constituent un vecteur de menace connu plutôt qu’un incident isolé. .

« La prétendue vente illicite de l’accès au portail de demande des forces de l’ordre ne représente pas une violation du système de Binance », a déclaré un porte-parole de Binance. Décrypter. « « Au lieu de cela, cela peut impliquer des comptes compromis des forces de l’ordre. »

Ils ont ajouté : « Grâce à un processus de documentation approfondi et à une surveillance constante de tout compte compromis, nous nous engageons à protéger les données de nos utilisateurs contre toute forme d’accès non autorisé. »

Un porte-parole de Kodex a contesté ces affirmations dans une déclaration envoyée par courrier électronique à Décrypternotant que « les gens confondent l’accès à la plateforme Kodex avec l’accès à ses fonctionnalités », et que les captures d’écran publiées sur les forums de hackers et les chaînes Telegram « ne montrent que des processus incomplets, sans aucune preuve que quelqu’un a envoyé une demande ou que certaines données ont été renvoyées.

Capture d’écran d’un message sur un forum sur la cybercriminalité partagé par « Tamagami ». Image : Rocher d’Hudson

Le porte-parole a ajouté que la société part du principe que le simple fait d’avoir accès à une adresse e-mail des forces de l’ordre ne constitue pas une vérification suffisante et que la société surveille le comportement du compte pour détecter toute activité suspecte.

« Plusieurs indicateurs ont été déclenchés dans notre système pour suspendre le compte avant qu’une demande ne soit soumise », a déclaré le porte-parole dans un e-mail, ajoutant que chaque compte associé à un domaine de messagerie signalé est suspendu jusqu’à ce qu’il soit à nouveau vérifié par l’équipe Kodex. « Les demandes de données d’urgence (EDR) passent par des niveaux de vérification supplémentaires et ce compte n’a jamais été autorisé », ont-ils déclaré.

Edité par Stacy Elliott.

Restez au courant de l’actualité crypto, recevez des mises à jour quotidiennes dans votre boîte de réception.

Voir l’article original en espagnol

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚