一位不法分子正在出售对币安的执法请求面板的访问权限,该面板提供对账户数据的合法访问,售价为10000美元的比特币(BTC)或门罗币(XMR)。
币安通过一个名为Kodex的第三方服务提供访问权限,该服务通常被在线金融机构或社交媒体平台用于验证执法请求并促进访问。
InfoStealers是一家报道暗网和数据泄露的出版物,报道称,在2023年的一场全球恶意软件攻击中,台湾、乌干达和菲律宾的执法人员的三台计算机遭到入侵,导致浏览器存储的凭据被窃取,并未经授权地访问了币安的登录面板。
币安并未立即回应有关评论的请求。
在Breach Forums上向广告数据的发布者发送的评论请求未得到回复。
这种攻击正变得越来越普遍,这并不意味着币安本身已经遭到入侵。相反,全球执法机构网络安全的质量是其软肋。
2022年,安全顾问和记者布莱恩·克雷布斯报道了这一趋势,即犯罪黑客正在针对并入侵警察部门和政府机构的电子邮件账户。
“一些黑客已经发现,接收到这些紧急数据请求的公司没有快速简便的方式来知道它是否合法。使用他们非法获得的对警方电子邮件系统的访问权限,”克雷布斯写道。“黑客将发送一份伪造的紧急数据请求,以及一个声明,声称除非立即提供所请求的数据,否则无辜人民可能会遭受巨大的痛苦或死亡。”
由于缺乏验证机制和大量的警察辖区,紧急数据请求易受黑客伪造的漏洞,这凸显了迫切需要一个更安全可靠的流程来处理这些请求并减轻欺诈活动的风险,克雷布斯写道。
在早前接受CoinDesk采访时,币安执法培训负责人雅雷克·亚库布切克表示,他的团队经常遇到欺诈请求,例如假扮警察的私家侦探,其中一起案例是一名不满的私家侦探使用假域名模仿了一份来自币安的客户数据的官方请求。
“我们非常幸运地拥有一个近30名前执法人员的团队,因为我们知道执法请求应该是什么样子的,”他说。
数字真实性法案旨在通过要求法庭批准的监视、域名查封和内容删除使用数字签名来防止伪造法庭命令的非法使用。
该法案已在参议院提出,但自2021年7月以来尚未有进展。然而,该法案只涵盖美国,而不涵盖全球数以万计的其他执法机构。
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。