Dostęp do danych klientów Binance sprzedany przez hakerów za 10,000 XNUMX dolarów

Dostęp do danych klientów Binance sprzedany przez hakerów za 10,000 XNUMX dolarów

Dostęp do danych klientów Binance sprzedany przez hakerów za 10,000 XNUMX dolarów PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. AI.

Niedawne naruszenie cyberbezpieczeństwa doprowadziło do tego, że haker sprzedał dostęp do oprogramowania żądań organów ścigania Binance za 10,000 XNUMX dolarów w Bitcoinach lub Monero na forach naruszeń. Chociaż sama Binance pozostaje bezpieczna, incydent ten podkreśla krytyczną potrzebę stosowania solidnych środków cyberbezpieczeństwa, szczególnie w przypadku powierzania wrażliwych informacji.

Według doniesień naruszenie wynikało ze złamania danych uwierzytelniających e-mail należących do funkcjonariuszy policji w Ugandzie, na Filipinach i na Tajwanie. Badacze z Hudson Rock, specjalizujący się w wywiadach dotyczących cyberprzestępczości, odkryli, że złośliwe oprogramowanie infekowało komputery organów ścigania, naruszając dane uwierzytelniające przeglądarki. Umożliwiło to nieautoryzowany dostęp do portalu organów ścigania Binance hostowanego na kodexglobal.com.

Według hakera na forach Breach zaatakowane narzędzie zapewnia dostęp do e-maili, numerów telefonów, identyfikatorów transakcji i portfeli. Należy jednak pamiętać, że naruszenie to nie ma bezpośredniego wpływu na infrastrukturę bezpieczeństwa Binance.

Naruszenie to następuje w trudnym momencie dla Binance i zbiega się ze znaczącym ugodą prawną. Giełdzie grozi zawrotna grzywna w wysokości 2.7 miliarda dolarów w odpowiedzi na zarzuty prania pieniędzy nałożone przez amerykański sąd. Kary obejmują 1.35 miliarda dolarów za ułatwianie nielegalnych transakcji oraz grzywnę porównywalną z karą nałożoną przez amerykańską Komisję ds. Handlu Kontraktami Terminowymi na Towary. Ponadto giełda nie zgłosiła ponad 100,000 150 podejrzanych transakcji z udziałem wskazanych przez USA grup terrorystycznych. Były dyrektor generalny Changpeng Zhao również ponosi odpowiedzialność karną w wysokości XNUMX milionów dolarów.

Ten incydent rzuca światło na konieczność nadania przez giełdy priorytetu bezpieczeństwu nie tylko w obrębie własnych systemów, ale także u zewnętrznych dostawców. Przestrzeganie zasad „znaj swojego klienta” i przepisów dotyczących przeciwdziałania praniu pieniędzy wymaga holistycznego podejścia do bezpieczeństwa. Przechowywanie danych uwierzytelniających tworzy potencjalny pojedynczy punkt awarii, ryzykując utratę aktywów kryptograficznych lub podważając anonimowość transakcji blockchain.

W zmieniającym się krajobrazie zagrożeń cyberbezpieczeństwa naruszenie to stanowi przejmujące przypomnienie o ciągłej czujności wymaganej w celu ochrony wrażliwych danych. Giełdy i instytucje muszą przyjąć kompleksowe środki bezpieczeństwa wykraczające poza ich bezpośrednią infrastrukturę, zapewniając odporność na nieprzewidziane naruszenia i słabe punkty.

Znak czasu:

Więcej z Wiadomości o kryptowalutach