加密货币交易所Binance的执法请求面板被出售价值1万美元

据Breach Forums的一则帖子,有人以10000美元的加密货币在售Binance的执法请求面板访问权限。这些访问权限似乎来自于执法官员的被入侵电子邮件账户,这在这些系统中是常见的漏洞。一位不法分子以10000美元的比特币(BTC)或门罗币(XMR)在出售对Binance的执法请求面板的访问权限,该面板提供对账户数据的合法访问。Binance通过一个名为Kodex的第三方服务提供访问权限,这是在线金融机构或社交媒体平台常用的服务,用于验证执法请求并促进访问。据《InfoStealers》报道,2023年,来自台湾、乌干达和菲律宾的执法人员的三台计算机在一场全球恶意软件攻击中被入侵,导致浏览器存储的凭证被盗和对Binance登录面板的未经授权访问。(InfoStealers)Binance并未立即回复有关此事的评论请求。在Breach Forums的帐户上向发布数据的人发出评论请求,但该人未做出回应。第三方漏洞这种攻击方式变得越来越常见,但这并不意味着Binance本身已经被入侵。相反,全球各地执法机构网络安全的质量是其软肋。在2022年,安全顾问和记者Brian Krebs报告了这一趋势,即犯罪黑客正在针对并入侵警察部门和政府机构的电子邮件账户。“一些黑客已经发现,受到紧急数据请求的公司没有快速简便的方法可以知道这是否是合法的。利用他们对警察电子邮件系统的非法访问,黑客将发送一份伪造的紧急数据请求以及一个证明,声称除非立即提供请求的数据,无辜的人很可能会受到严重伤害或死亡。” Krebs写道。由于紧急数据请求易受黑客伪造的漏洞,由于验证机制不足以及警察辖区的大量,迫切需要一个更安全可靠的流程来处理这些请求并减轻欺诈活动的风险,Krebs指出。在与Crypto早前的一次采访中,Binance执法培训主管Jarek Jakubcek表示,他的团队经常遇到欺诈请求,比如假冒警察的私家侦探,包括一起不满的私家侦探使用假域名模仿一份官方请求Binance客户数据的事件。“我们非常幸运,拥有近30名前执法人员组成的团队,因为我们知道执法请求应该是什么样子的,”他说。修复工作《法院令数字真实性法案》旨在通过要求法院批准的监视、域名查封和内容删除使用数字签名,防止伪造法院命令的非法使用。该法案已在参议院提出,但自2021年7月以来尚未取得进展。然而,该法案只涵盖美国,而不包括全球成千上万的其他执法机构。