• bitcoinBitcoin (BTC) $ 64,426.00
  • ethereumEthereum (ETH) $ 1,747.52
  • tetherTether (USDT) $ 0.999185
  • usd-coinUSDC (USDC) $ 0.999835
  • tronTRON (TRX) $ 0.321417
  • dogecoinDogecoin (DOGE) $ 0.085798
  • leo-tokenLEO Token (LEO) $ 9.70
  • zcashZcash (ZEC) $ 477.48
  • stellarStellar (XLM) $ 0.225760
  • moneroMonero (XMR) $ 336.10
  • cardanoCardano (ADA) $ 0.166543
  • chainlinkChainlink (LINK) $ 8.07
  • bitcoin-cashBitcoin Cash (BCH) $ 212.32
  • daiDai (DAI) $ 0.999861
  • hedera-hashgraphHedera (HBAR) $ 0.081017
  • litecoinLitecoin (LTC) $ 44.71
  • crypto-com-chainCronos (CRO) $ 0.059184
  • okbOKB (OKB) $ 73.61
  • ethereum-classicEthereum Classic (ETC) $ 7.30
  • kucoin-sharesKuCoin (KCS) $ 7.25
  • cosmosCosmos Hub (ATOM) $ 1.90
  • algorandAlgorand (ALGO) $ 0.098461
  • true-usdTrueUSD (TUSD) $ 0.998405
  • dashDash (DASH) $ 36.25
  • vechainVeChain (VET) $ 0.005041
  • tezosTezos (XTZ) $ 0.242739
  • iotaIOTA (IOTA) $ 0.047420
  • decredDecred (DCR) $ 12.05
  • neoNEO (NEO) $ 2.28
  • basic-attention-tokenBasic Attention (BAT) $ 0.091722
  • qtumQtum (QTUM) $ 0.751993
  • 0x0x Protocol (ZRX) $ 0.088857
  • ravencoinRavencoin (RVN) $ 0.004369
  • ontologyOntology (ONT) $ 0.047751
  • iconICON (ICX) $ 0.029180
  • paxos-standardPax Dollar (USDP) $ 0.999398
  • wavesWaves (WAVES) $ 0.280723
  • liskLisk (LSK) $ 0.092419
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • huobi-tokenHuobi (HT) $ 0.094777
  • bitcoin-goldBitcoin Gold (BTG) $ 0.299727
Безопасность

Kraken отказалась платить шантажистам за видео с данными клиентов

Биржа Kraken столкнулась с попыткой вымогательства со стороны преступной группировки. Директор по безопасности площадки Ник Перкоко сообщил, что злоумышленники пытались шантажировать компанию видеозаписями работы внутренних систем поддержки, исключив возможность каких-либо выплат или переговоров с преступниками.

Он также подтвердил, что средствам пользователей ничего не угрожает.

Вербовка персонала

По словам представителя биржи, преступники требовали выкуп, угрожая распространить в СМИ и соцсетях ролики, на которых видны интерфейсы службы поддержки с данными пользователей.

«Внешнего взлома инфраструктуры не было. Утечки произошли из-за инсайдерской вербовки», — рассказал Перкоко.

При этом первый инцидент зафиксировали еще в феврале 2025 года. Тогда служба безопасности получила сигнал о видео на хакерском форуме и оперативно вычислила сотрудника техподдержки, замешанного в схеме.

«Его доступ аннулировали, а недавно поступил еще один сигнал с аналогичным видео, что позволило выявить и уволить второго нарушителя», — заявили в Kraken.

Источник: VECERT Analyzer.

Масштаб инцидента

В общей сложности в поле зрения инсайдеров попало около .000 аккаунтов или всего 0,02% от всей клиентской базы платформы. По словам Перкоко, компания уже разослала уведомления всем пострадавшим пользователям.

«Kraken координирует усилия с партнерами из игровой и телекоммуникационной индустрий, которые также страдают от попыток подкупа персонала», — подчеркнул он.

Представитель биржи добавил, что у службы безопасности накоплено достаточно улик для идентификации и ареста организаторов схемы.

Источник: VECERT Analyzer.

Конфликт с CertiK

В июне 2024 года биржа обвинила в краже и вымогательстве даже известную компанию в сфере безопасности CertiK.

Тогда «белые хакеры» нашли баг, вывели $3 млн и, по словам биржи, отказывались возвращать деньги, требуя выплату вознаграждения авансом. Ситуация обострилась после того, как денег перевели на Tornado Cash.

Однако, как и в текущем случае с видео инсайдеров, Kraken отказалась выполнять условия, назвала действия «исследователей» преступными и обратилась в правоохранительные органы.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»