
Un hacker afirma haber accedido a un sistema de aplicación de la ley utilizado por clientes, incluidos los exchanges de criptomonedas Coinbase y Binance.
Pero ninguna de las partes involucradas (la empresa de seguridad que lo informó, la empresa que supuestamente se ha visto comprometida o los exchanges de criptomonedas en riesgo) parecen ponerse de acuerdo sobre si tomar en serio la amenaza del hacker.
La firma de inteligencia de delitos cibernéticos Hudson Rock publicó las afirmaciones en su blog InfoStealers, señalando que un actor de amenazas con el nombre de usuario «Tamagami» afirmó haber accedido a los sistemas de aplicación de la ley, incluido Kodex. Ese es el sistema utilizado para manejar las solicitudes de citación para empresas como Chainlink, Coinbase y Binance.
El hacker ofreció vender el acceso a la cuenta por $5,000 dólares, junto con solicitudes de citación individuales por $300 dólares. Si alguna de las afirmaciones del hacker es legítima, entonces alguien que compró las credenciales mal habidas podría usarlas para hacerse pasar por las fuerzas del orden y citar a una gran cantidad de datos confidenciales relacionados con los usuarios de los exchanges de criptomonedas.
El CTO de Hudson Rock, Alon Gal, dijo a Decrypt que, si bien es «difícil validar las afirmaciones de Tamagami», también habían afirmado haber accedido a los sistemas de aplicación de la ley de Google y Meta y haber proporcionado «lo que parecen ser imágenes genuinas de las plataformas». Agregó que el usuario tenía alrededor de 250 puntos de reputación en el foro de delitos cibernéticos, «lo que indica que los usuarios responden por su legitimidad».
Hudson Rock también afirmó haber identificado más de 50 conjuntos diferentes de credenciales para el sistema de aplicación de la ley de Google a partir de una variedad de infecciones de Infostealer, y Gal señaló que los piratas informáticos que pretenden vender el acceso a los sistemas de aplicación de la ley son un vector de amenaza conocido en lugar de un incidente aislado.
«La venta ilícita reportada de acceso al Portal de Solicitud de Aplicación de la Ley no representa una violación del sistema de Binance», dijo un portavoz de Binance a Decrypt. «En cambio, puede involucrar cuentas policiales comprometidas».
Y añadieron: «Con un exhaustivo proceso de documentación y una supervisión constante de cualquier cuenta comprometida, seguimos comprometidos a salvaguardar los datos de nuestros usuarios contra cualquier forma de acceso no autorizado».
Un portavoz de Kodex cuestionó las afirmaciones en un comunicado enviado por correo electrónico a Decrypt, señalando que «la gente está confundiendo el acceso a la plataforma Kodex con el acceso a su funcionalidad», y que las capturas de pantalla anunciadas en foros de hackers y canales de Telegram «solo muestran procesos incompletos, sin evidencia de que realmente se haya enviado una solicitud o de que se hayan devuelto datos».

El portavoz agregó que la empresa opera bajo la suposición de que simplemente tener acceso a una dirección de correo electrónico de las fuerzas del orden es una verificación insuficiente, y que la empresa monitorea el comportamiento de la cuenta en busca de actividades sospechosas.
«Se activaron múltiples banderas en nuestro sistema para suspender la cuenta antes de que se enviaran las solicitudes», dijo el portavoz en un correo electrónico, y agregó que cada cuenta asociada con un dominio de correo electrónico marcado se suspende hasta que el equipo de Kodex vuelva a verificarla. «Las solicitudes de datos de emergencia (EDR, por sus siglas en inglés) pasan por capas adicionales de verificación y esta cuenta nunca fue autorizada», dijeron.
Pagina Original:
Hacker Claims to Have Accessed Law Enforcement System Used by Binance and Coinbase
