Cryptonews

涉及内部参与者的安全漏洞损害了大约 2,000 名客户的数据,但 Kraken 确认所有资产仍然安全。

来源
cryptonewstrend.com
已发布
涉及内部参与者的安全漏洞损害了大约 2,000 名客户的数据,但 Kraken 确认所有资产仍然安全。

Kraken 是一家总部位于美国、拥有超过 1300 万注册用户的加密货币交易所,该公司表示,在发生两起与内幕相关的事件后,该公司成为了敲诈勒索的目标,但坚称没有发生违规事件,也没有客户资金面临风险。

根据首席安全官 Nick Percoco 在 X 上分享的安全更新,最新事件似乎涉及与内部人员相关的数据访问,影响了大约 2,000 个账户。该交易所表示,其系统从未被破坏,没有资金面临风险,也不会谈判或支付该组织的要求。

Kraken 表示,第一起事件于 2025 年 2 月曝光,当时该公司收到有关犯罪论坛上发布的视频的提示,该视频似乎显示了对客户支持系统的访问。

该公司表示,已确定涉事人员为支持团队成员,立即撤销访问权限,调查此事,增加安全控制,并通知受影响的客户。最近,Kraken 表示,它收到了另一条提示和一段显示类似活动的新视频,这导致它确定了第二名支持团队成员,并终止了该人的访问权限。

Kraken 表示,在这两起事件中,大约 2,000 个客户账户(约占其客户群的 0.02%)可能被查看。该公司表示,访问仅限于客户支持数据,并且只有少数受影响的客户收到通知。

在最新的访问被切断后不久,Kraken 表示,它开始收到同一犯罪集团的勒索要求,该犯罪集团威胁要在媒体和社交平台上传播这两起事件的材料。

该交易所表示,它一直在与多个司法管辖区的行业合作伙伴和联邦执法部门合作,调查其所谓的针对加密货币、游戏和电信公司的更广泛的内部招聘活动。

Kraken 补充说,它相信已经收集到足够的情报来支持识别和逮捕责任人,但由于调查仍在进行,因此拒绝透露更多细节。