Binance : La vérité sur la fuite d’identifiants et la menace InfoStealer
Une rumeur persistante évoque une fuite massive de 149 millions d’identifiants qui seraient liés à la plateforme Binance.
Cependant, les investigations techniques démontrent que cette exposition ne provient pas d’une intrusion dans les infrastructures de l’échange, mais d’une infection massive par des malwares de type InfoStealer sur les terminaux des utilisateurs.
Une compromission locale et non système
L’analyse des données retrouvées sur le Dark Web confirme que les systèmes de Binance sont restés intègres et sécurisés. Les identifiants exposés ont été collectés directement sur les appareils personnels des victimes.
Ces logiciels malveillants aspirent les données stockées localement, transformant chaque ordinateur non protégé en une source potentielle de fuite pour les cybercriminels.
Le fonctionnement redoutable des InfoStealers
Les InfoStealers sont des programmes conçus pour extraire furtivement des informations sensibles : mots de passe enregistrés dans les navigateurs, cookies de session et données de portefeuilles crypto.
Distribués via des logiciels piratés, de fausses extensions ou du phishing, ils agissent en arrière-plan sans alerter l’utilisateur, facilitant ainsi le vol d’identité à grande échelle.
Des variantes de malwares de plus en plus sophistiquées
Des souches comme RedLine, LummaC2 ou Vidar dominent actuellement le paysage des menaces. Ces outils, vendus sous forme de services (Malware-as-a-Service), permettent à des attaquants même peu expérimentés de cibler des actifs numériques.
Ils sont capables de contourner certaines protections classiques en volant directement les jetons de connexion actifs.
La réponse proactive des équipes de Binance
Face à cette menace externe, le service de sécurité de Binance surveille en permanence les forums illicites.
Dès que des identifiants suspects sont détectés, la plateforme déclenche des mesures de protection immédiates : réinitialisation forcée des mots de passe, révocation des sessions suspectes et notifications aux utilisateurs concernés pour sécuriser leurs accès au plus vite.
L’importance vitale d’une hygiène numérique stricte
La sécurité des fonds repose sur une responsabilité partagée. La plateforme recommande d’éviter absolument l’enregistrement des mots de passe dans les navigateurs web.
L’utilisation d’un gestionnaire de mots de passe dédié et l’activation d’une authentification à deux facteurs (2FA) robuste, idéalement via une clé matérielle, restent les meilleures barrières contre les InfoStealers.
Recommandations techniques pour sécuriser vos actifs
Pour éliminer tout risque d’infection dormante, il est conseillé d’effectuer des scans complets du système avec des solutions antivirus professionnelles.
Enfin, limiter l’installation de logiciels provenant de sources non officielles et vérifier régulièrement la liste des appareils autorisés sur votre compte Binance permet de réduire drastiquement votre surface d’exposition aux menaces actuelles.

Antoine Marchain
Co-fondateur

