Binance kundedataadgang solgt af hackere for $10,000

Binance kundedataadgang solgt af hackere for $10,000

Binance kundedataadgang solgt af hackere for $10,000 PlatoBlockchain Data Intelligence. Lodret søgning. Ai.

Et nyligt cyberbrud har ført til, at en hacker har solgt adgang til Binances retshåndhævende anmodningssoftware for $10,000 i Bitcoin eller Monero på Breach Forums. Selvom Binance selv forbliver sikker, understreger denne hændelse det kritiske behov for robuste cybersikkerhedsforanstaltninger, især når det er betroet følsomme oplysninger.

Bruddet skyldtes angiveligt kompromitterede e-mail-legitimationsoplysninger tilhørende politibetjente i Uganda, Filippinerne og Taiwan. Forskere ved Hudson Rock, med speciale i efterretninger om cyberkriminalitet, opdagede, at malware inficerede computere hos retshåndhævende myndigheder, hvilket kompromitterede browseroplysninger. Dette tillod uautoriseret adgang til Binances retshåndhævende portal hostet på kodexglobal.com.

Det kompromitterede værktøj giver ifølge hackeren på Breach Forums adgang til e-mails, telefonnumre, transaktions-id'er og tegnebøger. Det er dog afgørende at bemærke, at dette brud ikke direkte implicerer Binances egen sikkerhedsinfrastruktur.

Dette brud kommer på et udfordrende tidspunkt for Binance, der falder sammen med et betydeligt juridisk forlig. Børsen står over for en bøde på svimlende 2.7 milliarder dollars som svar på anklager om hvidvaskning af penge pålagt af en amerikansk domstol. Bøderne omfatter 1.35 milliarder dollars for at lette ulovlige transaktioner og en bøde, der kan sammenlignes med den amerikanske Commodity Futures Trading Commission. Derudover undlod børsen at rapportere over 100,000 mistænkelige transaktioner, der involverede USA-udpegede terrorgrupper. Tidligere administrerende direktør Changpeng Zhao er også ansvarlig for en bøde på $150 millioner.

Denne hændelse kaster lys over nødvendigheden af, at børser prioriterer sikkerhed ikke kun inden for deres egne systemer, men også på tværs af tredjepartsleverandører. Overholdelse af kend-din-kunde- og anti-hvidvasklovgivningen kræver en holistisk tilgang til sikkerhed. Lagring af legitimationsoplysninger skaber et potentielt enkelt fejlpunkt, hvilket risikerer tab af kryptoaktiver eller underminerer anonymiteten af ​​blockchain-transaktioner.

I det udviklende landskab af cybersikkerhedstrusler tjener dette brud som en gribende påmindelse om den konstante årvågenhed, der kræves for at beskytte følsomme data. Børser og institutioner skal vedtage omfattende sikkerhedsforanstaltninger, der rækker ud over deres umiddelbare infrastruktur, og sikrer modstandskraft mod uforudsete brud og sårbarheder.

Tidsstempel:

Mere fra CryptoCoin nyheder