On raconte que récemment, une grande plateforme sociale a été victime d'une faille de sécurité — environ 17,5 millions d'utilisateurs ont vu leurs informations exposées, y compris nom d'utilisateur, email, numéro de téléphone, et même adresse précise. Ces données circulent déjà sur le dark web, utilisées pour des attaques de phishing et le piratage de comptes. La source du problème pourrait être une vulnérabilité API en 2024, et actuellement, les utilisateurs victimes reçoivent massivement des emails de réinitialisation de mot de passe.
Pour l'instant, aucune déclaration officielle n'a été faite. Mais il faut savoir que ce genre d'incident est particulièrement dangereux pour les utilisateurs de cryptomonnaies — si un hacker obtient votre email et votre téléphone, il peut tenter de prendre le contrôle de vos comptes d'échange ou de portefeuille, et transférer vos actifs en quelques minutes. Il est donc urgent d'agir : activez rapidement la double authentification (2FA) sur tous vos comptes importants, changez vos mots de passe, surtout pour ceux contenant des actifs cryptographiques. Ce n'est pas une petite affaire.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
9 J'aime
Récompense
9
5
Reposter
Partager
Commentaire
0/400
AlwaysAnon
· Il y a 16h
Ça y est, mon email est déjà dans cette vague, c'est vraiment incroyable
Mais pour revenir à la question, ceux qui n'ont pas de 2FA devraient être piratés, pas étonnant que ce soit les autres
17,5 millions de personnes... ça doit être fou, le dark web doit presque exploser
Je veux juste savoir quand l'équipe officielle pourra sortir pour s'excuser, leur attitude de silence est vraiment dégoûtante
Activation du 2FA, utilisation d'un portefeuille froid, tout le reste n'est que du vent
Encore une faille API, en 2024 c'est toujours aussi nul, qu'est-ce qu'on peut encore croire
Changez vite vos mots de passe, sinon vous allez vraiment vous faire couper les cheveux en quatre
Voir l'originalRépondre0
BugBountyHunter
· Il y a 16h
Encore une fois, c'est à Bengbu que ça s'est passé, 17,5 millions d'informations ont été divulguées et on continue à recevoir des notifications lentement ? Le dark web commence déjà à revendre ces données, d'accord
Dépêchez-vous d'activer la 2FA, ne laissez pas les hackers vous faire un "free ride" sur votre compte d'échange
Heureusement, j'ai séparé mon adresse de portefeuille et mon compte d'échange de manière rigoureuse, je recommande à tout le monde de faire pareil
La déclaration officielle sera probablement encore cette vieille rengaine de "nous exprimons nos sincères excuses", c'est sans intérêt
C'est le destin des plateformes centralisées, n'est-ce pas plus agréable d'utiliser un portefeuille en auto-hébergement ?
Putain, j'ai déjà changé mon mot de passe dix fois, c'est saoulant, il faut aussi vérifier chaque compte un par un
Qui oserait encore mettre de grosses sommes sur une plateforme ? La leçon sanglante de cette fois
Voir l'originalRépondre0
RamenDeFiSurvivor
· Il y a 16h
Encore une histoire de merde, 17,5 millions d'informations exposées, je disais que toutes les plateformes sont peu fiables
Changer de mot de passe tous les jours, c'est vraiment agaçant, mais c'est toujours mieux que de se faire pirater le compte par des haters
Il faut absolument activer la 2FA, réfléchir à deux fois avant de connecter son portefeuille, ne soyez pas paresseux
Cette fois, l'officiel va probablement encore rejeter la faute, de toute façon, nous, les Web3, devons nous protéger nous-mêmes
Ce groupe sur le dark web est vraiment inactif, un service complet de vente de données, c'est ça ?
Voir l'originalRépondre0
ruggedNotShrugged
· Il y a 16h
Encore une fois, nous avons été déconnectés du réseau... cette fois, 17,5 millions de données sur le dark web, les crypto-monnaies doivent être encore plus prudentes.
Vérifiez rapidement si votre compte a été piraté, j'ai déjà changé tous les mots de passe et activé la 2FA sur toutes les plateformes.
Si j'avais su, j'aurais utilisé un portefeuille matériel pour isoler ces choses.
Cette plateforme me laisse vraiment sans voix, une faille API aussi longtemps avant d'être découverte ?
Il faut envisager de migrer vers une solution décentralisée, continuer comme ça, c'est trop fatigant.
Voir l'originalRépondre0
LightningAllInHero
· Il y a 17h
Merde, ça recommence encore, c'est toujours le même schéma, j'aurais dû activer la 2FA depuis longtemps, je te l'avais dit
On raconte que récemment, une grande plateforme sociale a été victime d'une faille de sécurité — environ 17,5 millions d'utilisateurs ont vu leurs informations exposées, y compris nom d'utilisateur, email, numéro de téléphone, et même adresse précise. Ces données circulent déjà sur le dark web, utilisées pour des attaques de phishing et le piratage de comptes. La source du problème pourrait être une vulnérabilité API en 2024, et actuellement, les utilisateurs victimes reçoivent massivement des emails de réinitialisation de mot de passe.
Pour l'instant, aucune déclaration officielle n'a été faite. Mais il faut savoir que ce genre d'incident est particulièrement dangereux pour les utilisateurs de cryptomonnaies — si un hacker obtient votre email et votre téléphone, il peut tenter de prendre le contrôle de vos comptes d'échange ou de portefeuille, et transférer vos actifs en quelques minutes. Il est donc urgent d'agir : activez rapidement la double authentification (2FA) sur tous vos comptes importants, changez vos mots de passe, surtout pour ceux contenant des actifs cryptographiques. Ce n'est pas une petite affaire.