ادعای یک هکر برای دسترسی به اطلاعات کاربران دو شرکت بزرگ رمزارزی
به نقل از کوینتلگراف، شرکت هادسون راک (Hudson Rock) که راهکارهای مقابله با جرایم سایبری را ارائه میدهد، در ۴فوریه (۵بهمن) اعلام کرد که یک هکر دسترسی به حساب KodexGlobal را در انجمن «BreachForums» به قیمت ۵هزاردلار میفروشد. این هکر دادههای مربوط به شرکتها و پلتفرمها را هم با قیمت ۳۰۰دلار به فروش گذاشته است. هکر مذکور ادعا میکند میتوانند دادههای شرکتهای زیادی مثل بایننس، تیندر، دیسکورد، لینکدین، سندگرید (SendGrid)، چینلینک و کوینبیس را به فروش برساند. سخنگوی بایننس هم اعلام کرد که گزارش هادسون راک ثابت نمیکند سیستم بایننس هک شده است. او با تاکید بر مشکوک بودن این مساله اعلام کرد: با وجود اینکه ما از مستندسازی کاملی استفاده میکنیم و به دقت حسابهای خود را بررسی میکنیم، همچنان متعهد هستیم که از دادههای کاربران خود در برابر هر نوع دسترسی غیرمجازی محافظت کنیم.
پلتفرم KodexGlobal برای تسهیل ارتباط بین آژانسها و قانونگذاران مختلف راهاندازی شده است. هکرهایی که به این پلتفرم دسترسی دارند، میتوانند دلایل قانونی نادرستی را ارائه کنند و از آن بخواهند اطلاعات شخصی کاربران یک شرکت را در اختیارشان قرار بدهد. هکرها با سوءاستفاده از این سیستم میتوانند هویت کاربران پلتفرمهای مختلف را به سرقت ببرند، از آنها اخاذی کنند و ضرر مالی زیادی را برای آنها بهوجود آورند. به گفته هادسون راک، هکر مذکور به احتمال زیاد اطلاعات هویتی (رمز عبور و نام کاربری) مورد نیازش را از بدافزار Infostealer بهدست آورده و سپس به سیستمهای KodexGlobal دسترسی پیدا کرده است. این نوع هک اغلب از طریق رایانه کارمندان قانونگذاران و به خطر انداختن آنها انجام میشود. هادسون راک تاکید کرد: محققان ما بیش از ۵۰رمز عبور و نام کاربریِ سیستمهای قانونگذاران در گوگل را پیدا کردهاند که از طریق Infostealer بهدست آمده است.