Como no cabe mucho más en el titular, continuamos por aquí …
Un hacker está intentando vender un acceso privilegiado a un panel que utilizan las fuerzas de seguridad que distintos países para preguntar a Binance datos de sus usuarios (o por lo menos así lo he entendido). Pide 10K$ en bitcoin o monero.
Las credenciales de acceso al panel, según indican, pudieron ser obtenidas al infectar ordenadores de las fuerzas de investigación criminal de Taiwan, Uganda, y Las Filipinas, de donde proceden las credenciales supuestamente robadas. Reiterar que el acceso no les permite ver la BD Binance como Pedro por su casa, sino poder preguntar a Binance cierta información sensible (desconozco si siempre con persona mediante o IA en las respuestas).
Con el acceso al panel, una persona podría hacer preguntas que comprometen la privacidad de individuos consultados y su tenencia.
No sé si me creo del todo la historia, pero si hay dos derivadas que me vienen a la mente a bote pronto:
- De ser cierto que el hacker dispone de los accesos, no debe ser nada difícil revisar/cambiar las credenciales de todas las personas con acceso autorizado para garantizar que las del hacker sean inservibles.
- Nuevamente me sorprende, y más con temas sensibles como estos, que no exista un control muy fino de los accesos al panel, donde además de las credenciales se filtren las IPs autorizadas y se exija un 2FA competente. Con ello, sería tremendamente difícil poder acceder con unas meras credenciales.
Ver:
https://www.infostealers.com/article/hacker-sells-access-to-binances-law-enforcement-portal-cryptocurrency-holders-at-risk/https://www.hoycripto.com/comunidad/2023/12/19/hacker-ofrece-acceso-a-un-panel-de-binance-pide-10000-dolares-en-criptomonedas/