Исследователь в области кибербезопасности Джереми Фаулер обнаружил базу данных, содержащую около 149 млн учетных записей, похищенных с помощью вредоносного ПО для кражи данных (infostealer). В наборе присутствуют логины и пароли от социальных сетей, стриминговых сервисов и криптовалютных платформ.
По имеющейся информации, утечка включает порядка 420 000 учетных данных, связанных с пользователями Binance. Кроме того, в базе данных присутствуют миллионы записей от сервисов Google, Facebook, Instagram, Netflix и TikTok.
Вся информация собрана с зараженных персональных устройств — смартфонов и компьютеров.
Эксперты подчеркивают, что инцидент не свидетельствует о взломе инфраструктуры Binance или других сервисов. Представитель биржи заявил, что учетные данные были похищены с помощью вредоносного ПО, которое извлекает сохраненные логины и пароли с уже скомпрометированных устройств пользователей.
Аналогичную оценку дали специалисты по кибербезопасности, отметив, что атака относится к категории утечек на стороне конечных пользователей. Такие инциденты, по их словам, подчеркивают важность многофакторной аутентификации, аппаратных ключей и базовой цифровой гигиены.
Для снижения рисков Binance продолжает мониторинг даркнета, уведомляет потенциально пострадавших клиентов и принудительно сбрасывает пароли при выявлении угроз. Пользователям рекомендуется регулярно обновлять операционные системы, использовать антивирусное ПО и избегать установки непроверенных приложений и расширений.
Ранее эксперты сообщали о распространении новых версий infostealer, маскирующихся под игровые модификации и читы.
Такое ПО способно атаковать более 100 браузеров и десятки криптокошельков и бирж. По мнению аналитиков, это делает его одной из наиболее серьезных угроз для розничных инвесторов в цифровые активы.
Напомним, мы писали, что ZachXBT раскрыл связанного с кражей $90 млн из правительственных кошельков США хакера.
Сообщение Пользователи криптобирж пострадали от масштабной утечки данных на 149 млн учетных данных появились сначала на INCRYPTED.


