در روزهای اخیر، ادعایی مبنی بر نشت اطلاعات شخصی ۱۲.۸ میلیون کاربر صرافی ارز دیجیتال بایننس (Binance) در فضای مجازی منتشر شده است. این ادعا که توسط کاربری با نام مستعار «FireBear» در دارک وب مطرح شده، حاوی اطلاعات حساسی از جمله نام، آدرس ایمیل، شماره تلفن، تاریخ تولد و آدرس فیزیکی کاربران است.
طبق ادعای مطرح شده، این اطلاعات در ماه آگوست از پایگاه داده بایننس به سرقت رفته و شامل جزئیاتی مانند نام خانوادگی، نام، ایمیل، شماره تلفن، تاریخ تولد، آدرس، کد پستی و آدرس ثانویه کاربران است. همچنین بخشی از این اطلاعات به صورت نمونه و با پوشاندن بخشهایی از آن منتشر شده است.
فرد مدعی نشت اطلاعات، پیشنهاد فروش این دادهها را به صورت جزئی یا کامل مطرح کرده و از خریداران احتمالی خواسته تا مستقیماً با او تماس بگیرند. این موضوع نگرانیهای جدی در مورد سوء استفاده احتمالی از این اطلاعات حساس را برانگیخته است.
با این حال، بایننس به سرعت این ادعا را تکذیب کرده است. سخنگوی این شرکت اعلام کرد:
این ادعا صحت ندارد. تیم امنیتی ما این موضوع را بررسی کرده و میتوانیم تأیید کنیم که این نشت اطلاعات مربوط به بایننس نیست.
علیرغم تکذیب بایننس، کارشناسان امنیت سایبری بر لزوم هوشیاری مداوم تأکید دارند. اوز تامیر، پژوهشگر شرکت Blockaid گفت:
حتی اگر این نشت اطلاعات جعلی باشد، مهم است که کاربران همچنان هوشیار باقی بمانند. کلاهبرداران ممکن است از اطلاعات شخصی برای جعل هویت بایننس یا سایر نهادهای مورد اعتماد استفاده کنند تا کاربران را فریب داده و کنترل حسابهایشان را به دست آورند.
تامیر به کاربران توصیه میکند احراز هویت دو مرحلهای را فعال کرده و نسبت به ارتباطات غیرمنتظره محتاط باشند تا از خود در برابر تهدیدات احتمالی محافظت کنند.
هری هالپین، مدیرعامل Nym Technologies، به مشکل اساسی در امنیت دادهها اشاره کرد و گفت که هیچ شرکتی نباید اطلاعات کاربران را ذخیره کند. او از راهحلهای رمزنگاری برای اجتناب از جمعآوری دادههای کاربران حمایت کرده است.
لوچیانو چیاتاگلیا، مدیر خدمات شرکت Hacken، نسبت به صحت این نشت اطلاعات ابراز تردید کرد. او گفت که بایننس به دلیل پروتکلها و رویکرد امنیتی قوی خود شناخته شده و اطلاعات شخصی قابل شناسایی (PII) با چندین لایه محافظتی ایمن شدهاند که آن را به یکی از امنترین داراییهای این پلتفرم تبدیل میکند.
چیاتاگلیا میگوید که این ادعا احتمالاً درست نیست.
برای مشاهده لیست هشدارهای کلاهبرداری میتوانید به وبسایت ایران بروکر مراجعه کنید
نظرات کاربران