Kraken调查与持续敲诈威胁相关的内部数据泄露事件
内部访问事件暴露了加密安全系统的新风险
Kraken交易所发生有限的客户数据泄露后,出现了敲诈企图
在确认了一起与持续敲诈企图相关的内部数据泄露事件后,Kraken的安全担忧加剧。随着网络犯罪分子越来越多地针对员工而非系统,这种情况引发了人们对内部脆弱性的关注。
据公司透露,他们发现了两起涉及不当访问客户支持数据的独立事件。他解释说,这两起事件都源于组织内部人员,而非外部入侵。此外,他强调客户资金始终安全,平台核心基础设施未受损害。
第一起事件发生在2025年2月,当时Kraken收到线报,称犯罪论坛上流传一段视频。该视频似乎显示了对其内部支持工具的访问权限。因此,公司展开了调查,并迅速锁定了一名涉事的客服人员。该员工的访问权限被立即撤销,公司实施了更严格的控制措施,并通知了受影响的用户。
然而,近期又出现了类似案件,同样是通过外部情报发现的。Kraken迅速采取行动,确定了责任人并终止了其访问权限。此外,公司重复了应对流程,即加固系统并通知受影响的客户。在这两起事件中,约有2000个账户可能被查看,仅占用户总数的很小一部分。
值得注意的是,Kraken将这两起事件与针对多个行业的更广泛的内部人员招募活动联系起来。公司指出,攻击者日益试图在加密、游戏和电信行业利用员工。这种趋势反映了攻击策略转向社会工程学,以绕过传统的系统防御。
此外,在Kraken禁用未授权访问后不久,就出现了敲诈企图。攻击者威胁要发布据称显示内部系统和客户数据的视频,除非公司满足其要求。尽管如此,Kraken拒绝交涉或支付任何款项,坚决反对犯罪胁迫。
我们目前正受到一个犯罪组织的敲诈,他们威胁称,如果我们不满足其要求,将发布显示我们内部系统及客户数据的视频。首先要说明最重要的一点:我们的系统从未……
此外,公司确认正与多个司法管辖区的执法机构持续合作。调查人员正利用从两起事件中收集到的情报,努力识别并逮捕责任人。这种协调努力突显了数字资产领域内部相关威胁的严重性。
另外,Kraken表示所有受影响客户均已收到直接通知。公司也强调将持续投资于内部监控和更严格的访问控制,以降低未来风险。Kraken的调查揭示了由内部人员驱动的数据泄露和敲诈企图所带来的日益增长的风险。