研究員稱遭竊憑證約 1.49 億條,Binance 否認數據源自其漏洞
網絡安全研究員 Jeremiah Fowler 在 1月26日發現一個可公開存取的大型資料庫,內含約 1.49 億條來自私人手機與電腦的用戶名與密碼紀錄,BlockBeats 報導。暴露憑證涵蓋 Facebook、Instagram、Netflix 與 Binance,其中至少有 42 萬條與 Binance 用戶相關聯。亦包括 4800 萬個 Gmail 帳戶、400 萬個 Yahoo 帳戶、1700 萬個 Facebook 帳戶、650 萬個 Instagram 帳戶、340 萬個 Netflix 帳戶及 78 萬個 TikTok 帳戶。Fowler 稱政府相關帳戶與 .gov 域名憑證值得關注,可能助長冒充政府機構的釣魚;Binance 發言人表示「information stealers」為已知惡意軟件變體,會從受感染設備外傳憑證,且數據並非源自 Binance 漏洞。