การเข้าถึงข้อมูลลูกค้า Binance ขายโดยแฮกเกอร์ในราคา 10,000 ดอลลาร์

การเข้าถึงข้อมูลลูกค้า Binance ขายโดยแฮกเกอร์ในราคา 10,000 ดอลลาร์

การเข้าถึงข้อมูลลูกค้า Binance ขายโดยแฮกเกอร์ในราคา $10,000 PlatoBlockchain Data Intelligence ค้นหาแนวตั้ง AI.

การละเมิดทางไซเบอร์เมื่อเร็ว ๆ นี้ทำให้แฮกเกอร์ขายการเข้าถึงซอฟต์แวร์คำขอบังคับใช้กฎหมายของ Binance ในราคา 10,000 ดอลลาร์เป็น Bitcoin หรือ Monero บนฟอรัม Breach แม้ว่า Binance จะยังคงปลอดภัย แต่เหตุการณ์นี้ตอกย้ำความต้องการที่สำคัญสำหรับมาตรการรักษาความปลอดภัยทางไซเบอร์ที่แข็งแกร่ง โดยเฉพาะอย่างยิ่งเมื่อได้รับความไว้วางใจกับข้อมูลที่ละเอียดอ่อน

มีรายงานว่าการละเมิดเกิดขึ้นจากข้อมูลประจำตัวอีเมลที่ถูกบุกรุกของเจ้าหน้าที่ตำรวจในยูกันดา ฟิลิปปินส์ และไต้หวัน นักวิจัยที่ Hudson Rock ซึ่งเชี่ยวชาญด้านข่าวกรองอาชญากรรมในโลกไซเบอร์ ค้นพบว่ามัลแวร์ติดคอมพิวเตอร์ภายในหน่วยงานบังคับใช้กฎหมาย และทำให้ข้อมูลประจำตัวของเบราว์เซอร์เสียหาย สิ่งนี้ทำให้มีการเข้าถึงพอร์ทัลบังคับใช้กฎหมายของ Binance ที่โฮสต์บน kodexglobal.com โดยไม่ได้รับอนุญาต

ตามที่แฮ็กเกอร์ระบุใน Breach Forums เครื่องมือที่ถูกบุกรุกดังกล่าวให้สิทธิ์การเข้าถึงอีเมล หมายเลขโทรศัพท์ รหัสธุรกรรม และกระเป๋าเงิน อย่างไรก็ตาม สิ่งสำคัญที่ควรทราบคือการละเมิดนี้ไม่ได้เกี่ยวข้องโดยตรงกับโครงสร้างพื้นฐานด้านความปลอดภัยของ Binance

การละเมิดนี้เกิดขึ้นในช่วงเวลาที่ท้าทายสำหรับ Binance ซึ่งสอดคล้องกับข้อตกลงทางกฎหมายที่สำคัญ บริษัทแลกเปลี่ยนต้องเผชิญกับค่าปรับมูลค่า 2.7 พันล้านดอลลาร์ เพื่อตอบสนองต่อข้อหาฟอกเงินที่ศาลสหรัฐฯ กำหนด บทลงโทษดังกล่าวรวมถึง 1.35 พันล้านดอลลาร์สหรัฐ สำหรับการอำนวยความสะดวกในการทำธุรกรรมที่ผิดกฎหมาย และค่าปรับเทียบเคียงได้กับค่าปรับของคณะกรรมาธิการการซื้อขายสินค้าโภคภัณฑ์ล่วงหน้าของสหรัฐอเมริกา นอกจากนี้การแลกเปลี่ยนล้มเหลวในการรายงานธุรกรรมที่น่าสงสัยมากกว่า 100,000 รายการที่เกี่ยวข้องกับกลุ่มก่อการร้ายที่สหรัฐฯ กำหนด อดีต CEO Changpeng Zhao ก็ต้องรับโทษปรับ 150 ล้านดอลลาร์เช่นกัน

เหตุการณ์นี้ให้ความกระจ่างเกี่ยวกับความจำเป็นในการแลกเปลี่ยนเพื่อจัดลำดับความสำคัญด้านความปลอดภัยไม่เพียงแต่ภายในระบบของตนเองเท่านั้น แต่ยังรวมไปถึงผู้จำหน่ายบุคคลที่สามด้วย การปฏิบัติตามกฎหมายว่าด้วยการรู้จักลูกค้าของคุณและกฎหมายต่อต้านการฟอกเงินจำเป็นต้องมีแนวทางการรักษาความปลอดภัยแบบองค์รวม การจัดเก็บข้อมูลประจำตัวทำให้เกิดความล้มเหลวเพียงจุดเดียว เสี่ยงต่อการสูญเสียสินทรัพย์ crypto หรือบ่อนทำลายการไม่เปิดเผยตัวตนของธุรกรรมบล็อคเชน

ในภูมิทัศน์ของภัยคุกคามความปลอดภัยทางไซเบอร์ที่เปลี่ยนแปลงไป การละเมิดนี้ทำหน้าที่เป็นเครื่องเตือนใจอันเจ็บปวดถึงการเฝ้าระวังอย่างต่อเนื่องที่จำเป็นในการปกป้องข้อมูลที่ละเอียดอ่อน ตลาดแลกเปลี่ยนและสถาบันต่างๆ ต้องใช้มาตรการรักษาความปลอดภัยที่ครอบคลุมซึ่งขยายไปไกลกว่าโครงสร้างพื้นฐานที่เกิดขึ้นในทันที เพื่อให้มั่นใจว่ามีความยืดหยุ่นต่อการละเมิดและช่องโหว่ที่ไม่คาดคิด

ประทับเวลา:

เพิ่มเติมจาก ข่าว CryptoCoin