• bitcoinBitcoin (BTC) $ 64,327.00
  • ethereumEthereum (ETH) $ 1,741.35
  • tetherTether (USDT) $ 0.999210
  • usd-coinUSDC (USDC) $ 0.999870
  • tronTRON (TRX) $ 0.320538
  • dogecoinDogecoin (DOGE) $ 0.085731
  • leo-tokenLEO Token (LEO) $ 9.68
  • zcashZcash (ZEC) $ 481.32
  • stellarStellar (XLM) $ 0.227297
  • moneroMonero (XMR) $ 332.95
  • cardanoCardano (ADA) $ 0.166728
  • chainlinkChainlink (LINK) $ 8.05
  • bitcoin-cashBitcoin Cash (BCH) $ 211.59
  • daiDai (DAI) $ 0.999810
  • hedera-hashgraphHedera (HBAR) $ 0.080551
  • litecoinLitecoin (LTC) $ 44.84
  • crypto-com-chainCronos (CRO) $ 0.059152
  • okbOKB (OKB) $ 73.28
  • ethereum-classicEthereum Classic (ETC) $ 7.28
  • cosmosCosmos Hub (ATOM) $ 1.90
  • kucoin-sharesKuCoin (KCS) $ 7.22
  • algorandAlgorand (ALGO) $ 0.097151
  • true-usdTrueUSD (TUSD) $ 0.998184
  • dashDash (DASH) $ 36.34
  • vechainVeChain (VET) $ 0.005021
  • tezosTezos (XTZ) $ 0.241818
  • iotaIOTA (IOTA) $ 0.047284
  • decredDecred (DCR) $ 12.07
  • neoNEO (NEO) $ 2.27
  • basic-attention-tokenBasic Attention (BAT) $ 0.091412
  • qtumQtum (QTUM) $ 0.748205
  • 0x0x Protocol (ZRX) $ 0.088499
  • ravencoinRavencoin (RVN) $ 0.004341
  • ontologyOntology (ONT) $ 0.047532
  • paxos-standardPax Dollar (USDP) $ 0.999593
  • iconICON (ICX) $ 0.029091
  • wavesWaves (WAVES) $ 0.279885
  • liskLisk (LSK) $ 0.092294
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • huobi-tokenHuobi (HT) $ 0.094702
  • bitcoin-goldBitcoin Gold (BTG) $ 0.299736
Безопасность

Kraken отказалась платить шантажистам за видео с данными клиентов

Биржа Kraken столкнулась с попыткой вымогательства со стороны преступной группировки. Директор по безопасности площадки Ник Перкоко сообщил, что злоумышленники пытались шантажировать компанию видеозаписями работы внутренних систем поддержки, исключив возможность каких-либо выплат или переговоров с преступниками.

Он также подтвердил, что средствам пользователей ничего не угрожает.

Вербовка персонала

По словам представителя биржи, преступники требовали выкуп, угрожая распространить в СМИ и соцсетях ролики, на которых видны интерфейсы службы поддержки с данными пользователей.

«Внешнего взлома инфраструктуры не было. Утечки произошли из-за инсайдерской вербовки», — рассказал Перкоко.

При этом первый инцидент зафиксировали еще в феврале 2025 года. Тогда служба безопасности получила сигнал о видео на хакерском форуме и оперативно вычислила сотрудника техподдержки, замешанного в схеме.

«Его доступ аннулировали, а недавно поступил еще один сигнал с аналогичным видео, что позволило выявить и уволить второго нарушителя», — заявили в Kraken.

Источник: VECERT Analyzer.

Масштаб инцидента

В общей сложности в поле зрения инсайдеров попало около .000 аккаунтов или всего 0,02% от всей клиентской базы платформы. По словам Перкоко, компания уже разослала уведомления всем пострадавшим пользователям.

«Kraken координирует усилия с партнерами из игровой и телекоммуникационной индустрий, которые также страдают от попыток подкупа персонала», — подчеркнул он.

Представитель биржи добавил, что у службы безопасности накоплено достаточно улик для идентификации и ареста организаторов схемы.

Источник: VECERT Analyzer.

Конфликт с CertiK

В июне 2024 года биржа обвинила в краже и вымогательстве даже известную компанию в сфере безопасности CertiK.

Тогда «белые хакеры» нашли баг, вывели $3 млн и, по словам биржи, отказывались возвращать деньги, требуя выплату вознаграждения авансом. Ситуация обострилась после того, как денег перевели на Tornado Cash.

Однако, как и в текущем случае с видео инсайдеров, Kraken отказалась выполнять условия, назвала действия «исследователей» преступными и обратилась в правоохранительные органы.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»