کریکن نے 2,000 کلائنٹس کا ڈیٹا چوری ہونے کے بعد بھتہ خوری کی کوشش کی تصدیق کی۔

کریکن کے چیف سیکیورٹی آفیسر نک پرکوکو نے انکشاف کیا ہے کہ کرپٹو ایکسچینج سے مجرموں کے ذریعے بھتہ لیا جا رہا ہے جو کلائنٹ کے ڈیٹا کی ویڈیوز لیک کرنے کی دھمکی دے رہے ہیں۔
پرکوکو نے آج X پر خبریں شیئر کیں، جس میں یہ بتایا گیا کہ اس نے اپنے عملے کے اپنے کلائنٹ سسٹم تک رسائی اور انہیں آن لائن لیک کرنے کے دو واقعات کی نشاندہی کی۔
اس کا دعویٰ ہے کہ 2025 میں، ایکسچینج کو پتہ چلا کہ اس کے معاون عملے میں سے ایک نے کلائنٹ کا ڈیٹا لیک کیا تھا جب کسی نے فرم کو مجرمانہ فورمز پر گردش کرنے والی فوٹیج کے بارے میں اطلاع دی۔
کریکن سیکیورٹی اپڈیٹ ہم سے فی الحال ایک مجرمانہ گروہ کے ذریعے بھتہ لیا جا رہا ہے جس میں دھمکی دی گئی ہے کہ اگر ہم ان کے مطالبات پر عمل نہیں کرتے ہیں تو کلائنٹ کے ڈیٹا کے ساتھ ہمارے اندرونی سسٹمز کی ویڈیوز جاری کریں گے۔ سب سے اہم نکات کے ساتھ شروع کرنا ضروری ہے: ہمارے سسٹم کبھی نہیں تھے…
— نک پرکوکو (@c7five) 13 اپریل 2026
کریکن کے نک پرکوکو نے کہا کہ وہ بھتہ خوری کی مزید تفصیلات ظاہر نہیں کرے گا کیونکہ تحقیقات کی جا رہی ہیں۔
اس مثال میں، پرکوکو کا کہنا ہے کہ فرم عملے کے ممبر کی رسائی کو منسوخ کرنے اور اضافی سیکیورٹی کنٹرولز کو نافذ کرنے میں کامیاب رہی۔
پرکوکو کا کہنا ہے کہ فرم کو اس کے بعد سے ایک اور "حالیہ" خلاف ورزی کا علم ہوا ہے، اور پہلے کی طرح، اس نے کمپنی کے نظام تک فرد کی رسائی کو ختم کر دیا۔
اس کا دعویٰ ہے کہ اس کے بعد کریکن کو بھتہ کے مطالبات موصول ہوئے۔
انہوں نے کہا کہ "مجرموں نے دھمکی دی کہ فروری 2025 کے واقعے اور حالیہ واقعے سے متعلق مواد میڈیا اور سوشل میڈیا پر تقسیم کر دیا جائے گا اگر ہم نے عمل نہیں کیا تو ہم ان مجرموں کو معاوضہ نہیں دیں گے۔"
لیکس میں شامل کلائنٹس کو مطلع کیا گیا، اور پرکوکو نے کہا کہ اس نے صرف "کل تقریباً 2,000 (کلائنٹس کا 0.02%) متاثر کیا۔
Coinbase کا کہنا ہے کہ عملے نے کسٹمر کا ڈیٹا لیک کیا، $20M تاوان ادا کرنے سے انکار کر دیا۔
انہوں نے مزید کہا کہ فرم کا خیال ہے کہ "ذمہ داروں کی شناخت اور گرفتاری کی حمایت کرنے کے لیے کافی شواہد موجود ہیں۔"
انہوں نے کہا، "ہم متعدد دائرہ اختیار میں وفاقی قانون نافذ کرنے والے اداروں کے ساتھ فعال طور پر کام کر رہے ہیں تاکہ ملوث تمام افراد کا پیچھا کیا جا سکے اور انہیں انصاف کے کٹہرے میں لایا جا سکے۔"
پروٹوز نے بھتہ خوری کے بارے میں مزید تفصیلات کے لیے کریکن سے رابطہ کیا اور ایک سال بعد فروری 2025 کی خلاف ورزی کا انکشاف کیوں کیا، اور ایک ترجمان کی طرف سے بتایا گیا، "ایک مجرم گروہ دھمکی دے رہا ہے کہ اگر ہم ان کے بھتہ خوری کے مطالبات کو پورا نہیں کرتے ہیں تو وہ سیکیورٹی کے واقعے کے بارے میں معلومات جاری کر دے گا۔
"ہم برے اداکاروں کے ساتھ بات چیت نہیں کریں گے اور اس لیے X پر ایک پوسٹ میں جو ہوا اسے شفاف طریقے سے شیئر کیا ہے۔"
ایسا لگتا ہے کہ کریکن سے چوری شدہ ڈیٹا اس سال کے شروع میں روسی بولنے والے مجرمانہ فورمز پر فروخت کے لیے درج کیا گیا تھا۔ وینڈر نے "پینل تک رسائی" لاگ ان اسناد فروخت کرنے کا دعوی کیا جو خریداروں کو کریکن کے جاننے والے آپ کے صارف کی دستاویزات، لین دین کی تاریخ، اور سپورٹ ٹکٹس تک صرف پڑھنے کی رسائی فراہم کرے گا۔
2025 میں بلین ڈالر کے کرپٹو ایکسچینج Coinbase سے بھی اس کے کسٹمر سپورٹ سٹاف نے کسٹمر کا ڈیٹا لیک ہونے کے بعد اس سے بھتہ لیا تھا۔
اس معاملے میں، سائبر جرائم پیشہ افراد نے عملے کو رشوت دی اور پھر لیک ہونے والے ڈیٹا کا استعمال کرکے سکے بیس کو $20 ملین میں سے بلیک میل کرنے کی کوشش کی۔
پروٹوس تبصرے کے لیے کریکن تک پہنچ گیا ہے اور اگر ہمیں کچھ بھی سننا چاہیے تو وہ اس ٹکڑے کو اپ ڈیٹ کر دیں گے۔