📢 Estrategias ProPicks IA para cuando el rally Tech pare. ¡Dobló al S&P 500 en julio!Desbloquee informe IA

Hackers venden acceso a datos confidenciales de usuarios de Binance y Coinbase

Publicado 05.02.2024, 12:40 p.m
Hackers venden acceso a datos confidenciales de usuarios de Binance y Coinbase
COIN
-

El responsable comercializa acceso a una cuenta de KodexGlobal, con la cual se puede solicitar información sobre usuarios a plataformas como Coinbase (NASDAQ:COIN), Binance, Chainlink y otras tantas, bajo el aval de un organismo regulador o a una entidad judicial.

***

  • Se estaría comercializando acceso a datos de usuarios de Binance, Coinbase, Chainlink y otros servicios
  • No se trata de una brecha de seguridad por la cual se extrajeron datos
  • Se comercializa acceso a una cuenta de KodexGlobal, utilizada como canal de contacto por reguladores y autoridades
  • Binance indicó que están muy alertas ante esta situación
Un hacker desconocido afirmó tener acceso a datos privados de los usuarios de diversos servicios, entre ellos exchanges como Coinbase y Binance, los cuales estaría comercializando a través de foros y sitios destinados para transacciones ilícitas.

Datos de usuarios en peligro Si bien no es extraño que hackers y/o personas desconocidas hagan este tipo de afirmaciones de dudosa veracidad, un reporte publicado por el portal Infostealers, reseñado por el medio Cointelegraph, detalla que la persona en cuestión parece estar diciendo la verdad, ya que dispone de acceso a una cuenta de solicitud de cumplimiento de la ley, asociada a la plataforma “KodexGlobal”, la cual tiene la facultad de solicitar a las empresas información de los usuarios en diversos servicios.

Tal y como detalla el reporte, el hacker en cuestión está vendiendo el acceso a dicha cuenta por unos USD $5.000, y también ofrece por USD $300 la posibilidad de una solicitud de datos de emergencia al servicio de interés (EDR). De cara a esto último, el acceso permite a al interesado acceder a datos de personas en LinkedIn, Discord, Tinder, SendGrid y otros servicios, destacando dentro del espacio cripto plataformas como Binance, Coinbase y Chainlink.

A diferencia de otro tipo de vulneraciones, esta modalidad como tal no compromete la seguridad de los sitios y servicios señalados por el atacante, pero si se traduce en que con credenciales falsas o robadas, se puede acceder a la información privada de los clientes de dichos servicios, con lo cual se convierten en blancos de posibles ataques y campañas de phishing.

Como tal, la cuenta de KodexGlobal se utiliza para comunicaciones y solicitudes que involucran a reguladores y agencias jurídicas. Por ende, quien tenga control de una de estas, puede escribir a cualquier servicio y pedir información sobre determinados usuarios alegando algún tipo de justificación legal. Se cree que el acceso a dicha sesión fue sustraído a través de un exploit dirigido al computador de algún funcionario.

En cuanto a los riesgos que representa esto para las compañías, un portavoz de Binance atendió a una solicitud de entrevista por parte de Cointelegraph, y aclaró que realizan un proceso de documentación exhaustivo, de la mano con monitoreo constante de cuentas comprometidas, por lo que el exchange ratifica su compromiso para resguardar los datos de los usuarios.

Ataques vía phishing El reporte sobre este curioso caso viene a lugar semanas después de una brecha de seguridad masiva a la plataforma de marketing digital Mailer Lite, la cual fue víctima de un ataque que derivó en la difusión de un intento de phishing a gran escala (robo de credenciales), logrando captar casi unos USD $600.000 de víctimas que cayeron en la estafa.

Los responsables tras el ataque aprovecharon una vulnerabilidad presente en el protocolo de Mailer Lite, la cual permitió a los hackers aprovechar canales de difusión autorizados por entidades como Cointelegraph, Wallet Connect, Token (TYO:1766) Terminal y De.Fi.. Esto les permitió difundir masivamente correos con mensajes invitando a las víctimas a campañas airdrop auspiciadas por estas compañías, con enlaces maliciosos que posibilitaron a los atacantes hacerse con el capital de las víctimas.

Los reportes indican que los responsables robaron más de USD $580.000 robados, principalmente en monedas como Ethereum (ETH). Este tipo de hechos pone en evidencia lo refinados que están siendo los ataques organizados por malos actores, así como la necesidad de mayores medidas de seguridad para evitar ser víctima de una estafa.

Artículo de Angel Di Matteo / DiarioBitcoin

Imagen de DiarioBitcoin, bajo licencia de libre uso

Leer más en Diario Bitcoin

Últimos comentarios

Instala nuestra app
Aviso legal: Las operaciones con instrumentos financieros o criptomonedas implican un elevado riesgo, incluyendo la pérdida parcial o total del capital invertido, y pueden no ser adecuadas para todos los inversores. Los precios de las criptomonedas son extremadamente volátiles y pueden verse afectados por factores externos de tipo financiero, regulatorio o político. Operar sobre márgenes aumenta los riesgos financieros.
Antes de lanzarse a invertir en un instrumento financiero o criptomoneda, infórmese debidamente de los riesgos y costes asociados a este tipo operaciones en los mercados financieros. Fije unos objetivos de inversión adecuados a su nivel de experiencia y su apetito por el riesgo y, siempre que sea necesario, busque asesoramiento profesional.
Fusion Media quiere recordarle que la información contenida en este sitio web no se ofrece necesariamente ni en tiempo real ni de forma exacta. Los datos y precios de la web no siempre proceden de operadores de mercado o bolsas, por lo que los precios podrían diferir del precio real de cualquier mercado. Son precios orientativos que en ningún caso deben utilizarse con fines bursátiles. Ni Fusion Media ni ninguno de los proveedores de los datos de esta web asumen responsabilidad alguna por las pérdidas o resultados perniciosos de sus operaciones basados en su confianza en la información contenida en la web.
Queda prohibida la total reproducción, modificación, transmisión o distribución de los datos publicados en este sitio web sin la autorización previa por escrito de Fusion Media y/o del proveedor de los mismos. Todos los derechos de propiedad intelectual están reservados a los proveedores y/o bolsa responsable de dichos los datos.
Fusion Media puede recibir contraprestación económica de las empresas que se anuncian en la página según su interacción con éstas o con los anuncios que aquí se publican.
Este aviso legal está traducido de su texto original en inglés, versión que prevalecerá en caso de conflicto entre el texto original en inglés y su traducción al español.
© 2007-2024 - Fusion Media Ltd. Todos los Derechos Reservados.