Acesso aos dados do cliente Binance vendido por hackers por US$ 10,000

Acesso aos dados do cliente Binance vendido por hackers por US$ 10,000

Acesso aos dados do cliente Binance vendido por hackers por US$ 10,000 PlatoBlockchain Data Intelligence. Pesquisa vertical. Ai.

Uma recente violação cibernética levou um hacker a vender acesso ao software de solicitação de aplicação da lei da Binance por US$ 10,000 em Bitcoin ou Monero em fóruns de violação. Embora a própria Binance permaneça segura, este incidente sublinha a necessidade crítica de medidas robustas de segurança cibernética, especialmente quando são confiadas informações confidenciais.

A violação teria resultado de credenciais de e-mail comprometidas pertencentes a policiais em Uganda, Filipinas e Taiwan. Pesquisadores da Hudson Rock, especializada em inteligência de crimes cibernéticos, descobriram que malware infectava computadores de agências policiais, comprometendo as credenciais do navegador. Isso permitiu o acesso não autorizado ao portal de aplicação da lei da Binance hospedado em kodexglobal.com.

A ferramenta comprometida, de acordo com o hacker no Breach Forums, concede acesso a e-mails, números de telefone, IDs de transações e carteiras. No entanto, é crucial observar que esta violação não implica diretamente a própria infraestrutura de segurança da Binance.

Esta violação ocorre em um momento desafiador para a Binance, coincidindo com um acordo legal significativo. A bolsa enfrenta uma multa impressionante de US$ 2.7 bilhões em resposta às acusações de lavagem de dinheiro impostas por um tribunal dos EUA. As sanções incluem 1.35 mil milhões de dólares por facilitar transações ilegais e uma multa comparável à da Comissão de Negociação de Futuros de Commodities dos EUA. Além disso, a bolsa não reportou mais de 100,000 transações suspeitas envolvendo grupos terroristas designados pelos EUA. O ex-CEO Changpeng Zhao também é responsável por uma multa de US$ 150 milhões.

Este incidente esclarece a necessidade das exchanges priorizarem a segurança não apenas dentro de seus próprios sistemas, mas também entre fornecedores terceirizados. A conformidade com as leis de conhecimento do cliente e de combate à lavagem de dinheiro exige uma abordagem holística à segurança. O armazenamento de credenciais cria um potencial ponto único de falha, arriscando a perda de ativos criptográficos ou minando o anonimato das transações blockchain.

No cenário em evolução das ameaças à cibersegurança, esta violação serve como um lembrete comovente da vigilância constante necessária para proteger dados sensíveis. As bolsas e as instituições devem adotar medidas de segurança abrangentes que vão além da sua infraestrutura imediata, garantindo resiliência contra violações e vulnerabilidades imprevistas.

Carimbo de hora:

Mais de Notícias da CryptoCoin