Wpis Kraken odmawia zapłaty okupu po wewnętrznej próbie wyłudzenia dotyczącej 2000 kont pojawił się na BitcoinEthereumNews.com. Kraken odrzuca przestępczą próbę wymuszeniaWpis Kraken odmawia zapłaty okupu po wewnętrznej próbie wyłudzenia dotyczącej 2000 kont pojawił się na BitcoinEthereumNews.com. Kraken odrzuca przestępczą próbę wymuszenia

Kraken odmawia zapłacenia okupu po wewnętrznej próbie wymuszenia dotyczącej 2000 kont

2026/04/14 03:09
3 min. lektury
W przypadku uwag lub wątpliwości dotyczących niniejszej treści skontaktuj się z nami pod adresem crypto.news@mexc.com

Kraken odrzuca próbę kryminalnego wymuszenia po tym, jak niewłaściwy dostęp wewnętrzny ujawnił dane około 2000 kont, ale twierdzi, że nie ma systemowego naruszenia ani ryzyka dla środków klientów.

Podsumowanie

  • Kraken twierdzi, że jest szantażowany przez grupę przestępczą grożącą wyciekiem filmów pokazujących dostęp do systemu wewnętrznego, ale zapewnia, że nie doszło do systemowego naruszenia i środki klientów nie są zagrożone.
  • Giełda łączy incydent z niewłaściwym dostępem osób powiązanych z zespołem obsługi klienta, który dotknął danych około 2000 kont, co stanowi około 0,02% użytkowników.
  • Dyrektor ds. bezpieczeństwa Nick Percoco mówi, że Kraken odciął dostęp, powiadomił dotkniętych użytkowników i współpracuje z organami ścigania, ponieważ ataki typu "infiltracja wewnętrzna + inżynieria społeczna" rosną.

Giełda kryptowalut Kraken twierdzi, że jest szantażowana przez organizację przestępczą, która twierdzi, że posiada filmy pokazujące dostęp do systemów wewnętrznych firmy, ale zobowiązała się nie płacić żadnego okupu i utrzymuje, że środki klientów pozostają bezpieczne. W oświadczeniu cytowanym przez CoinDesk platforma podkreśliła, że nie doszło do "systemowego naruszenia" jej infrastruktury handlowej ani portfeli, opisując incydent jako celowe nadużycie dostępu wewnętrznego, a nie udany atak na systemy podstawowe.

Kraken poinformował, że incydent wynika z niewłaściwego dostępu osób powiązanych z jego działem obsługi klienta w dwóch oddzielnych incydentach, które razem ujawniły ograniczone dane około 2000 kont, czyli około 0,02% całkowitej bazy użytkowników. Ci użytkownicy zostali powiadomieni, dodała giełda, podczas gdy zaangażowane osoby miały cofnięte uprawnienia i zostały odcięte od narzędzi wewnętrznych, gdy Kraken zaostrza monitorowanie i kontrolę dostępu.

Dyrektor ds. bezpieczeństwa Nick Percoco, który wcześniej nazwał oddzielny exploit systemów Kraken o wartości 3 milionów dolarów "nie hakerstwem white hat, to wymuszenie", powiedział, że firma ponownie traktuje nowe zagrożenia jako sprawę kryminalną i współpracuje z organami ścigania. Powiedział dziennikarzom, że Kraken wierzy, iż posiada wystarczające dowody "aby zidentyfikować i pomóc w aresztowaniu" osób stojących za najnowszą próbą wymuszenia i powtórzył, że platforma nie będzie negocjować z podmiotami próbującymi zarabiać na dostępie wewnętrznym.

Według opisu firmy, atak odzwierciedla rosnący wzorzec "infiltracji wewnętrznej + inżynierii społecznej", w którym osoby z zewnątrz pracują nad skompromitowaniem lub rekrutacją ludzi wewnątrz organizacji usługowych w celu uzyskania dostępu tylko do odczytu, materiałów rozpoznawczych lub ograniczonych danych klientów, zamiast bezpośredniego atakowania wzmocnionych systemów portfeli. Na początku tego roku, ogłoszenie w dark webie oferujące dostęp za 1 dolara do panelu wsparcia wewnętrznego Kraken i danych KYC wywołało podobne obawy, chociaż giełda nie potwierdziła naruszenia, a badacze bezpieczeństwa ostrzegli, że nawet dostęp tylko do odczytu do narzędzi wsparcia może być wykorzystany do phishingu i ukierunkowanych oszustw.

Nowa próba wymuszenia następuje po oddzielnym marcowym incydencie, w którym użytkownik Kraken podobno stracił około 7784 ETH i 26,5 BTC — o wartości około 18,2 miliona dolarów — w wyniku wyrafinowanego schematu inżynierii społecznej, zanim środki zostały przeniesione do HitBTC, podkreślając spektrum zagrożeń stojących przed zarówno platformami, jak i klientami. Jak zauważyła firma analityki blockchain EmberCN i inni, nawet gdy skarby giełd i gorące portfele pozostają nienaruszone, luki w kontrolach ludzkich — od dostępu do obsługi klienta po opsec użytkownika — mogą nadal przekładać się na duże straty i szkody reputacyjne.

Dla Kraken najnowszy przypadek jest testem warunków skrajnych dla długo promowanej kultury bezpieczeństwa, która obejmuje obowiązkowe uwierzytelnianie dwuskładnikowe, wsparcie kluczy sprzętowych i regularne publiczne komunikaty od Percoco na temat najlepszych praktyk ochrony konta. Dla szerszej branży jest to kolejne przypomnienie, że na rynku, gdzie pojedyncze skompromitowane dane uwierzytelniające mogą kołysać milionami dolarów przed atakującymi, największe zagrożenia często znajdują się na skrzyżowaniu dostępu wewnętrznego, błędu ludzkiego i staromodnego wymuszenia — nie tylko w kodzie zero-day.

Źródło: https://crypto.news/kraken-refuses-ransom-after-internal-extortion-attempt-hits-2000-accounts/

Okazja rynkowa
Logo Notcoin
Cena Notcoin(NOT)
$0.0003789
$0.0003789$0.0003789
+6.01%
USD
Notcoin (NOT) Wykres Ceny na Żywo
Zastrzeżenie: Artykuły udostępnione na tej stronie pochodzą z platform publicznych i służą wyłącznie celom informacyjnym. Niekoniecznie odzwierciedlają poglądy MEXC. Wszystkie prawa pozostają przy pierwotnych autorach. Jeśli uważasz, że jakakolwiek treść narusza prawa stron trzecich, skontaktuj się z crypto.news@mexc.com w celu jej usunięcia. MEXC nie gwarantuje dokładności, kompletności ani aktualności treści i nie ponosi odpowiedzialności za jakiekolwiek działania podjęte na podstawie dostarczonych informacji. Treść nie stanowi porady finansowej, prawnej ani innej profesjonalnej porady, ani nie powinna być traktowana jako rekomendacja lub poparcie ze strony MEXC.

USD1 Genesis: 0 Fees + 12% APR

USD1 Genesis: 0 Fees + 12% APRUSD1 Genesis: 0 Fees + 12% APR

New users: stake for up to 600% APR. Limited time!