Un autre piratage cryptographique affecte 9 principales bourses russes

Un autre piratage cryptographique affecte 9 principales bourses russes

Croix de Tyler Croix de Tyler
Publié le: 14 décembre 2023

Une attaque contre un grand nombre de plateformes russes d'échange de crypto-monnaie a récemment entraîné un grave piratage qui a mis en danger la vie privée (et les portefeuilles) de chaque utilisateur. Les chercheurs de Cybernews ont mené une enquête qui a vérifié les fuites de données d'au moins 9 plates-formes majeures.

Les données utilisateur sensibles divulguées comprennent les noms complets, les adresses IP, les adresses e-mail, les numéros de carte de crédit, les descripteurs, le logiciel d'authentification utilisé et le montant acheté/retiré. Plus de 500,000 615,000 personnes ont été touchées par cette violation. 28,000 XNUMX demandes de paiement et XNUMX XNUMX demandes de retrait ont été rendues publiques.

Les 9 plateformes hits sont :

  1. Sova[.]gg
  2. coinstart[.]cc
  3. échange de poche[.]com
  4. un instant[.]cc
  5. cripta[.]cc
  6. metka[.]cc
  7. alt-coin[.]cc
  8. ferma[.]cc
  9. dans-à[.]cc

« Les données ont été traitées à l'aide de MongoDB, qui, lorsqu'il est correctement mis en œuvre, est un puissant logiciel de base de données. Cependant, une mauvaise configuration a permis un accès illimité, permettant à des tiers d’accéder et d’exposer les données d’échange cryptographique », ont déclaré les chercheurs qui ont enquêté sur la question.

Dans une étrange tournure des événements, les données qui ont été violées le 10 octobre ont ensuite été complètement détruites par l'utilisation de logiciels malveillants. Le site Web n’héberge plus du tout les données.

Cela peut être dû au fait que les plateformes russes de cryptomonnaie sont souvent utilisées comme vecteur d’activités criminelles et que les données divulguées fournissent aux autorités des informations précieuses. Les chercheurs et les forces de l’ordre peuvent utiliser les informations divulguées pour vérifier les activités criminelles.

"Pour certains, il s'agit peut-être d'un moment où je ne l'avais pas vu venir, qui nécessitera de dépoussiérer ses compétences en matière de narration et de rechercher des alibis", ont déclaré les chercheurs.

Si vous utilisez actuellement l'une de ces neuf plates-formes de crypto-monnaie, assurez-vous de modifier immédiatement votre mot de passe, d'activer l'autorisation multifacteur et de surveiller vos comptes et votre pointage de crédit. À titre de conseil personnel, envisagez d'utiliser un portefeuille matériel pour stocker la crypto-monnaie, afin que votre crypto-monnaie ne soit pas susceptible d'être volée sous vos pieds.

Horodatage:

Plus de Détectives de sécurité