News Binance стал жертвой серьезной утечки данных: утекли конфиденциальный код и пароли

изображение_2024-02-02_185256899.png
Криптогигант Binance с серьезной утечкой данных, которая продолжалась несколько месяцев. Конфиденциальный исходный код и внутренние пароли компании были доступны в публичном репозитории GitHub. Утечка включала кэш кода, инфраструктурные диаграммы, внутренние пароли и другую техническую информацию Binance. Это может представлять угрозу для систем компании и может быть полезной информацией для хакеров.

В утечке также содержались скрипты и код, относящиеся к парольной политике и многофакторной аутентификации Binance, а также комментарии на английском и китайском языках. Некоторые файлы содержали явные пароли для систем, связанных с серверами AWS, используемыми Binance. Данные удалены с GitHub только на прошлой неделе после обращения Binance с запросом на нарушение авторских прав. Утечка причинила значительные риски и финансовый ущерб. Пользователь с именем Termf был источником утечки данных, но неясно, является ли он третьей стороной или сотрудником Binance.

Binance утверждает, что нет публичных доказательств доступа к утечке или использования данных. Однако в одном из комментариев Binance упоминается о наличии лица, обладающего конфиденциальной информацией компании. Компания заявляет, что информация на GitHub представляет незначительный риск для безопасности пользователей, их активов и платформы в целом.
 
  • Нравится
Реакции: yetiraki
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!