1 avril 2025

Krusell France

Ta dose d'actu digital !

Ventes de données Gemini et Binance sur le Dark Web : un risque pour les utilisateurs

Darkweb actors claim to have over 100K of Gemini, Binance user info
Rate this post

Les acteurs de la menace Darkweb prétendent détenir des centaines de milliers d’enregistrements d’utilisateurs – y compris des noms, des mots de passe et des données de localisation – des utilisateurs de Gemini et de Binance, mettant les listes apparentes en vente sur internet. Le Dark Web Informer, un site d’actualités cybernétiques Darkweb, a déclaré dans un article de blog daté du 27 mars que la dernière vente provient d’un acteur de la menace opérant sous le pseudonyme AKM69, qui aurait une liste étendue d’informations privées d’utilisateurs de la plateforme d’échange de cryptomonnaies Gemini. “La base de données mise en vente comprendrait 100 000 enregistrements, chacun contenant des noms complets, des adresses e-mail, des numéros de téléphone et des données de localisation d’individus des États-Unis ainsi que quelques entrées de Singapour et du Royaume-Uni”, a déclaré le Dark Web Informer.

Ventes de données d’utilisateurs sur le Darkweb

Le Dark Web Informer a ajouté que “l’acteur de la menace a classé l’annonce dans le cadre d’une campagne plus large de vente de données de consommateurs à des fins de marketing liées aux cryptomonnaies, de fraude ou de récupération”. Gemini n’a pas immédiatement répondu à la demande de commentaire de Cointelegraph. Un jour plus tôt, le Dark Web Informer avait indiqué qu’un autre utilisateur, kiki88888, proposait de vendre des adresses e-mail et des mots de passe de Binance, les données compromises contenant 132 744 lignes d’informations.

Origine des fuites de données

En s’adressant à Cointelegraph, Binance a déclaré que les informations disponibles sur le dark web ne sont pas le résultat d’une fuite de données de la plateforme. Au contraire, il s’agirait d’un pirate informatique ayant collecté des données en compromettant des sessions de navigateur sur des ordinateurs infectés à l’aide de logiciels malveillants.

De plus, dans un autre article, le Dark Web Informer a laissé entendre que le vol de données était le résultat de la compromission des dispositifs des utilisateurs plutôt que d’une fuite de données de Binance, en déclarant que “Certains d’entre vous devraient vraiment arrêter de cliquer sur n’importe quoi”. L’an dernier, un hacker sous le pseudonyme FireBear prétendait avoir une base de données contenant 12,8 millions d’enregistrements volés auprès de Binance, avec des données comprenant des noms de famille, prénoms, adresses e-mail, numéros de téléphone, dates de naissance et adresses de résidence. Cependant, Binance a nié ces allégations après une enquête interne de leur équipe de sécurité.

Autres menaces cybernétiques

En ce mois de mars, ce n’est pas la première fois que des menaces cybernétiques visent les utilisateurs des principales plateformes d’échange de cryptomonnaies. La police fédérale australienne a révélé le 21 mars qu’elle avait dû avertir 130 personnes d’une escroquerie par message visant les utilisateurs de cryptomonnaies, usurpant le même “identifiant d’expéditeur” que des plateformes d’échange légitimes comme Binance. Une autre série de messages d’escroquerie signalés par X utilisateurs le 14 mars usurpait Coinbase et Gemini dans le but de tromper les utilisateurs en configurant un nouveau portefeuille à l’aide de phrases de récupération pré-générées contrôlées par les fraudeurs.

Il est crucial que les utilisateurs restent vigilants et adoptent des pratiques de sécurité renforcées pour se protéger contre les menaces en ligne, en particulier lorsqu’ils traitent des plateformes de cryptomonnaies.

Source : cointelegraph.com

  • mia dufresne portrait redactrice

    Mia est une rédactrice spécialisée dans les produits tech et l'IA, avec une formation en data science et une passion pour l'innovation. Elle explore les dernières avancées en IA, leurs applications pratiques et leurs implications éthiques.

    Voir toutes les publications