据相关平台披露,其在遭遇两起内部人员不当访问客户数据的事件后,正受到犯罪分子的勒索威胁。这些事件共涉及约2000个客户账户,约占其客户总量的0.02%。
平台母公司首席安全官于近期公开说明,已识别并终止了两名不当访问有限客户数据的客服团队成员职务。首起事件于2025年2月被发现,当时公司获悉有犯罪论坛上流传相关视频。平台随后立即撤销了该员工的访问权限,展开全面调查,并通知了受影响的客户。
第二起事件模式类似。平台同样采取了切断访问、警示用户的措施。平台强调其系统未被入侵,用户资金始终安全,并明确表示不会向犯罪分子支付任何款项,亦不与恶意行为者进行谈判。
平台表示,在第二起事件涉事员工权限被撤销后不久,便收到了勒索要求。公司相信已收集足够证据以识别并追捕责任人,目前正与多辖区联邦执法机构合作,追查所有相关人员。
调查还发现,存在更广泛的内部招募活动,其目标不仅涉及加密企业,也包括游戏和电信公司。出于调查仍在进行中的考虑,平台未透露更多细节。
这并非平台首次应对勒索事件。2024年6月,某自称安全研究员的组织曾利用零日漏洞从平台资金池提取约300万美元,继而索要报酬而非归还资金。该事件已被定性为刑事案件,平台当时也与执法部门展开了合作。
近年来,加密行业内部威胁的模式呈加剧态势。尤其值得注意的是,有境外组织通过伪造职位申请针对交易平台进行渗透,平台在2025年的一次招聘面试中曾成功阻止此类企图。