Les protagonistes de Darkweb Menace annoncent avoir obtenu une fuite significative de données utilisateurs américaines de Gémeaux et Binance

Des données sensibles mises en vente sur le Dark Web

Les acteurs du Darkweb Threat annoncent la vente sur des forums souterrains de plus de 100 000 enregistrements liés à Gemini, un échange connu dans le domaine des crypto-monnaies, ainsi que 132 744 informations concernant des utilisateurs de Binance. Selon un rapport publié par Dark Web Informer, ce service surveille les cybermenaces incluant violations de données et activités illégales. Dans une publication datée du 27 mars, des numéros de téléphone et localisations ont également été numérisés. La plupart des informations seraient issues d’individus basés aux États-Unis, avec quelques entrées provenant du Royaume-Uni et de Singapour.

Les entreprises concernées réagissent face aux accusations

Cette offre contient également des e-mails, numéros téléphoniques et autres détails personnels. Malgré ces allégations, les Gémeaux n’ont pas confirmé officiellement une quelconque violation ou connexion avec ces données compromises.

Les experts en sécurité soulignent qu’une telle exposition pourrait entraîner des attaques ciblées comme le phishing ou le vol d’identité.

Binance déclare que les informations proviennent principalement du phishing

En réponse à la divulgation des informations utilisateur sur le Dark Web, Binance précise que celles-ci ne résultent pas d’une faille dans leur système sécurisé mais sont issues principalement d’opérations frauduleuses par phishing. Selon leurs déclarations, les attaquants auraient utilisé des logiciels malveillants pour compromettre les ordinateurs personnels des utilisateurs afin d’accéder à leurs sessions web.

La déclaration corroborée par Dark Web Informer soutient cette version : il est probable que certains utilisateurs aient cliqué sur des liens douteux ou téléchargé un logiciel nuisible qui aurait entraîné la compromission de leurs données personnelles.

Des risques financiers importants pour les utilisateurs

Les échanges comme Binance représentent souvent une cible privilégiée pour les cybercriminels cherchant à exploiter des données financières sensibles. En septembre 2024, un individu se faisant appeler « FireBear » avait prétendu avoir obtenu les détails personnels sensibles concernant près de 12,8 millions d’utilisateurs chez Binance avant sa mise en vente sur le Dark Web. Cependant, après enquête interne approfondie, Binance a nié toute allégation concernant une faille au sein ses systèmes sécurisés.

Les spécialistes conseillent donc aux utilisateurs concernés d’être vigilants face aux tentatives répétées visant à détourner leurs informations personnelles via diverses arnaques sophistiquées imitant notamment certaines entreprises légitimes comme Coinbase ou Gemini.

Récemment encore, la police fédérale australienne a averti environ 130 personnes impliquées dans une arnaque qui utilisait intelligemment l’identité visuelle légitime des échanges cryptographiques pour inciter au partage involontaire d’informations confidentielles.

Nouvelles menaces numériques émergent dans l’univers crypto

Ce mois-ci également, l’équipe spécialisée du Dark Web chez Socradar a signalé qu’un acteur malveillant a lancé un service permettant la gestion et l’exploitation illégale d’informations volées liées aux crypto-monnaies. Ce service serait capable de fonctionner avec plus de cent réseaux blockchain différents tels qu’Ethereum ou Bitcoin.

De son côté, Microsoft a alerté récemment sur un nouveau malware nommé Stilachirat ciblant spécifiquement les détenteurs actifs dans ce secteur numérique ; celui-ci peut voler diverses formes précieuses telles que les identifiants enregistrés dans les navigateurs web ainsi que certaines configurations système critiques.