Серьёзная утечка данных раскрыла личную информацию 1,5 миллиона пользователей Binance, согласно платформе кибербезопасности VECERT. В утекших данных содержатся полные имена, адреса электронной почты, номера телефонов и статусы верификации Know Your Customer (KYC). Ещё более тревожно, что утечка также включает IP-адреса последних входов, пользовательские агенты устройств и статусы двухфакторной аутентификации, что создаёт серьёзный риск атак с заменой SIM-карты и фишинговых кампаний. Утечка, приписываемая злоумышленнику под именем PexRat, не была результатом прямого взлома сервера. Вместо этого она связана со сложной операцией по подбору учётных данных и сбору информации, которая обошла механизмы безопасности, такие как Captcha. Этот инцидент следует за предыдущим сообщением о раскрытии 420 000 учётных данных, связанных с Binance, через вредоносное ПО для кражи информации, что подчёркивает продолжающиеся проблемы в мерах кибербезопасности Binance.