Специалисты Cybernews обнаружили, что ПДн пользователей девяти криптобирж находились в свободном доступе более двух месяцев. Всего утечка затронула свыше полумиллиона держателей «монет».

Кибербезопасники отмечают, что данные хранились с использованием MongoDB (софта для работы с базами данных), но ошибки в конфигурации позволили третьим лицам получить неограниченный доступ к БД. Сервер, на котором появился дамп, по-прежнему доступен, однако, вся информация уничтожена вредоносным скриптом. Источник же утечки до сих пор неизвестен.

Были скомпрометированы ПДн клиентов следующих площадок:

  • Sova[.]gg
  • coinstart[.]cc
  • pocket-exchange[.]com
  • onemoment[.]cc
  • cripta[.]cc
  • metka[.]cc
  • alt-coin[.]cc
  • ferma[.]cc
  • in-to[.]cc

Утекли полные имена, имейлы, IP-адреса, номера кредитных карт, суммы для запросов на оплату или снятие средств, а также различные данные для аутентификации. В итоге было раскрыто около 615 тыс. запросов на платежи и более 28 тыс. запросов на вывод средств.

Этот кейс потенциально будет интересен правоохранителям и ИБ-исследователям, так как криптобиржами нередко пользуются для сокрытия незаконных транзакций.

14 декабря, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

17.01.2025
Шейкин: Минцифры регулярно проверяет программы в реестре
17.01.2025
Apparatus найдёт всех нужных homo. ИИ-система мониторинга Telegram-чатов вошла в свою новую эпоху
17.01.2025
Минцифры бьёт по телефонному мошенничеству офлайн-практиками
17.01.2025
2024 — год Жука. Сколько заработали «белые шляпы» на поиске брешей
17.01.2025
День знаний в январе. Скамеры проникли даже в сферу «Сферума»
16.01.2025
Импортозамещение бьёт по крыльям?
16.01.2025
«Такие угрозы в прошедшем году были одними из самых распространённых»
16.01.2025
Утечки ПДн по РКН: число кейсов сокращается, число записей — растёт
16.01.2025
Тихоокеанская триада против похитителей «крипты» из КНДР
16.01.2025
Система быстрых платежей расширяет географию. Но есть нюанс

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных