Disclaimer
Wanneer je via affiliate links in onze content een aankoop doet, kunnen wij een commissie verdienen zonder extra kosten voor jou. Door deze website te gebruiken ga je akkoord met onze algemene voorwaarden en privacybeleid.

149 miljoen logins gelekt: Binance accounts in open dump

420.000 Binance accounts zouden in dataset staan

Futuristische serverruimte met datalek visuals rond Binance en gelekte inloggegevens 1682
Leestijd
3-4 Min
Leestijd
3-4 Min

Een onbeveiligde database met 149 miljoen unieke inloggegevens stond volgens cybersecurity-onderzoeker Jeremiah Fowler wekenlang open op internet. In die dataset zouden ook 420.000 Binance accounts zitten. De hostingprovider zette de toegang na bijna een maand dicht, terwijl nog altijd niet duidelijk is wie de database beheerde.

Check onze Discord

Connect met "like-minded" crypto enthousiastelingen

  • Leer gratis de basis van Bitcoin & trading - stap voor stap, zonder voorkennis.
  • Krijg duidelijke uitleg & charts van ervaren analisten.
  • Sluit je aan bij een community die samen groeit.

Wat er bekend is over het datalek met Binance accounts

Het gaat om een databestand van zo’n 96 GB met “ruwe data”, waarin inloggegevens van allerlei online diensten zouden staan. De melding maakt duidelijk waarom dit soort dumps zo gevoelig zijn: het blijft niet bij losse e-mailadressen, maar draait om complete combinaties die direct aan accounts te koppelen zijn.

In de dataset zouden onder meer deze typen gegevens voorkomen:

• e-mailadressen en gebruikersnamen

• wachtwoorden

• directe login URL’s

Er wordt daarnaast genoemd dat er accounts met .gov-domeinen tussen zouden zitten, wat het risico op gerichte phishing en identiteitsfraude kan vergroten.


Bron: X

Jeremiah Fowler en zijn bevindingen over Binance inlogdata

Fowler zegt dat hij de onbeveiligde database tegenkwam en de hostingprovider daarop heeft geattendeerd. Volgens de publicatie is de toegang uiteindelijk afgesloten, maar dat gebeurde pas na bijna een maand. De provider zou niet hebben willen aangeven wie er achter de database zat.

Daarmee blijft het beeld onvolledig. Een eigenaar wordt niet genoemd, het is onduidelijk hoe lang de database precies vrij toegankelijk was en er is geen bevestiging dat er al daadwerkelijk misbruik is gemaakt. Tegelijk staat in dezelfde beschrijving dat de dataset tot het moment van afsluiten bleef groeien.

Hoe infostealer malware Binance credentials kan verzamelen

Als mogelijke herkomst wordt infostealer malware genoemd, kwaadaardige software die inloggegevens van besmette apparaten kan buitmaken. Dat kan bijvoorbeeld via keylogging, waarbij toetsaanslagen worden vastgelegd, of door opgeslagen credentials uit browsers en apps weg te trekken.

De beschrijving suggereert dat moderne infostealers steeds meer context meepakken, zoals extra velden en interne identificaties om records te ordenen en dubbelen te beperken. Daardoor worden credential dumps niet alleen groter, maar ook sneller te doorzoeken en makkelijker op schaal te misbruiken.


Bron: X

Welke accountrisico’s Binance gebruikers nu het meest raken

Het meest directe risico bij dit soort datasets is credential stuffing, waarbij aanvallers gelekte combinaties automatisch proberen op populaire platforms. Als je hetzelfde wachtwoord op meerdere plekken gebruikt, kan één lek al genoeg zijn om meerdere accounts te raken.

Alleen je wachtwoord wijzigen is niet altijd voldoende als de data via malware van een besmet apparaat komt. Dan blijft het risico bestaan zolang de oorzaak op het device niet is aangepakt, omdat nieuwe inlogpogingen opnieuw kunnen worden onderschept.

 

Binance en het datalek: de belangrijkste takeaway voor gebruikers

De kern van dit nieuws is dat een grote credential database tijdelijk open heeft gestaan, met een claim dat ook accounts van Binance in de dataset voorkomen. Tegelijk blijft veel onzeker, zoals de beheerder van de database en of er al misbruik is gemaakt. Het laat vooral zien hoe snel gelekte logins kunnen doorschuiven naar geautomatiseerde aanvallen en waarom sterke accounthygiëne, denk aan unieke logins en extra beveiligingslagen, in crypto extra belangrijk is.

Best wallet - betrouwbare en anonieme wallet

Best wallet - betrouwbare en anonieme wallet

  • Meer dan 60 chains beschikbaar voor alle crypto
  • Vroege toegang tot nieuwe projecten
  • Hoge staking belongingen
  • Lage transactiekosten
Let op: cryptocurrency is een zeer volatiele en ongereguleerde investering. Doe je eigen onderzoek.
Wij hanteren een strikt redactioneel beleid dat gericht is op feitelijke nauwkeurigheid, relevantie en onpartijdigheid. Onze content, gecreëerd door vooraanstaande experts uit de industrie, wordt nauwgezet beoordeeld door een team van ervaren redacteuren om te zorgen voor naleving van de hoogste normen in rapportage en publicatie.

Door: Sophialine Marlowe

Crypto & iGaming journalist

Na haar studie journalistiek is Sophialine begonnen als crypto journalist bij Bitcoinmagazine.nl. Haar professionele schrijfstijl en uitgebreide kennis maken haar artikelen uitermate interessant en nuttig voor zowel de beginnende als de gevorderde crypto investeerders....

Lees meer over Binance