В даркнете выставлены на продажу данные клиентов крупнейших криптобирж

Back to Blog

В даркнете выставлены на продажу данные клиентов крупнейших криптобирж

В даркнете выставлены на продажу данные клиентов крупнейших криптобирж

На площадке Dread продаются данные пользователей Bittrex, Poloniex, Bitfinex и Binance.

Некто под псевдонимом ExploitDOT предлагает на подпольной торговой площадке Dread данные (включая удостоверения личности и водительские права) клиентов ведущих криптовалютных бирж Bittrex, Poloniex, Bitfinex и Binance, предоставленных пользователями в рамках процедуры идентификации клиентов KYC. По информации издания CCN, объявление о продаже было размещено на площадке еще в июле 2018 года. За сотню экземпляров удостоверений личности продавец просит всего $10, а при оптовой покупке предлагается скидка вплоть до $1 за пакет из 1 тыс. документов, если покупатель делает заказ от 25 тыс. Как отмечает продавец, в его распоряжении имеются файлы о пользователях из всех стран, в которых функционируют Bittrex, Poloniex, Bitfinex и Binance.

Как пишет издание, исследователю в области кибербезопасности, пожелавшему сохранить анонимность, под видом покупателя удалось заполучить файлы о трех пользователей биржи Binance. В качестве подтверждения, что информация подлинная, злоумышленник отправил эксперту фотографии, на которых люди в одной руке держали лист с надписью «Binance», а в другой — паспорт или водительские права.

Исследователь связался с представителями биржи, однако те заявили о неких «несоответствиях» между приобретенными документами и предоставленными пользователями данными. Как подчеркнул представитель торговой площадки, признаки несанкционированного доступа к системам Binance не выявлены, но у биржи есть предположения относительно того, как информация могла оказаться в чужих руках. Впрочем, представитель Binance не раскрыл, по чьей вине могла произойти утечка данных.

KYC (Know Your Customer) – термин банковского и биржевого регулирования для финансовых институтов и букмекерских контор, а также других компаний, работающих с деньгами частных лиц, означающий, что они должны идентифицировать и установить личность контрагента прежде чем проводить финансовую операцию

Поделиться этим постом

Back to Blog