Следующая новость
Предыдущая новость

Биржа Binance предложила награду 25 BTC за любую информацию об утечке KYC-данных

08.08.2019 22:42
Биржа Binance предложила награду 25 BTC за любую информацию об утечке KYC-данных

Рекомендуем почитать:

Xakep #244. Атаки по сторонним каналам

  • Содержание выпуска
  • Подписка на «Хакер»

На этой неделе в сети начали распространяться данные KYC (Know Your Customer), якобы похищенные у одной из крупнейших криптовалютных бирж мира, Binance. В частности, неизвестные создали канал в Telegram, который привлек более 10 000 подписчиков, и поделилась там более чем 400 изображениями людей с паспортами и удостоверениями личности. На фото есть пользователи из Франции, Турции, США, Японии, России и других стран мира.

Биржа Binance предложила награду 25 BTC за любую информацию об утечке KYC-данных

Представители Binance уже опубликовали официальное заявление, объяснив, что происходит. Как оказалось, недавно биржу пытались шантажировать неизвестные злоумышленники, требовавшие 300 BTC выкупа (порядка 3,5 млн долларов США). В противном случае шантажисты угрожали обнародовать 10 000 фотографий, «которые имеют сходство с данными Binance KYC».

Платить злоумышленникам представители биржи отказались, и сотрудники Binance по-прежнему занимаются расследованием возможного инцидента, а также пытаются установить, была ли в заявлениях шантажистов хотя бы доля правды.

Дело в том, что распространяющиеся в сети KYC-данные вызывают много вопросов. Сравнивая эту информацию с данными своих систем, представители биржи обнаружили множество несоответствий. Так, на изображениях нет цифровых водяных знаков, которые использует Binance, и пока сотрудники биржи не обнаружили никаких доказательств того, что эти изображения вообще имеют отношение к Binance KYC.

По предварительным данным, все изображения, похоже, датированы февралем 2018 года. Именно тогда Binance заключила контракт со сторонним подрядчиком для проверки и обработки большого количества KYC-запросов. В настоящее время биржа проводит расследование вместе с этим сторонним подрядчиком и правоохранительными органами, обещая держать пользователей в курсе.

Пока эксперты Binance полагают, что опубликованный набор данных совсем не нов, и СМИ писали об этой утечке еще в начале текущего года. Тогда хакер тоже утверждал, что у него есть информация о KYC сразу нескольких криптовалютных бирж, но отказался предоставить какие-либо доказательства своих слов.

В настоящее время Binance предлагает вознаграждения в размере до 25 BTC (в зависимости от актуальности данных) за любую информацию, которая поможет идентифицировать неизвестного вымогателя и передать его в руки правоохранительных органов.

Источник

Последние новости