Kraken сталкивается с вымогательством из-за утечки пользовательских данных и отказывается платить
- Kraken подвергся вымогательству за видео, показывающее доступ к внутренним системам и пользовательским данным, но обмен отказался выполнить требования.
- Первоначальный вход был обеспечен через вербовку инсайдеров, что позволило осуществлять мониторинг без полного взлома систем.
- Обмен сотрудничает с федеральными органами власти для расследования и предотвращения таких угроз.
- Приблизительно 2000 человек подверглись риску утечки данных, однако полные масштабные утечки данных не произошли.
- Основной риск связан с социальной инженерией и физическим доступом для злоумышленников.
WEEX Crypto News, 2026-04-15 14:52:39
Как произошла утечка данных в Kraken и механизм вымогательства
Криптовалютная биржа Kraken подверглась вымогательству после утечки видео, демонстрирующего внутренние системы с данными клиентов. Это не был стандартный протокол уязвимостей; проблема началась с вербовки инсайдеров, обеспечивших доступ к системам, позволяя сбор данных без значительных следов вторжения. Видео, содержащее чувствительную информацию клиентов, было получено и готово для распространения преступниками, которые предъявляют требования к Kraken.
В обоих случаях, и в феврале 2025 года, и в текущем инциденте, был выявлен внутренний актор. Преступники угрожают распространить видео и связанные с ним данные в средствах массовой информации и соцсетях, если Kraken не удовлетворит их неопределенные требования. Сумма выкупа не была публично раскрыта.
Какие данные пользователей были раскрыты и к чему это может привести
Kraken не разгласила конкретные категории данных, которые могли быть засняты на видео: речь может идти о документации KYC, адресах кошельков, истории транзакций или метаданных учетных записей. Однако известно, что информация около 2000 человек была просмотрена. Доступ был только для чтения, и данные не были массово эксфильтрованы из систем.
Основной риск для пользователей заключается не в захвате учетных записей, а в целенаправленных атаках социальной инженерии и физическом доступе. Данные, такие как имена, адреса и информация об учетных записях, в руках преступников могут использоваться для атак с применением физического насилия. В прошлом году такие инциденты, согласно CertiK, привели к потерям, превышающим 40 миллионов долларов.
Kraken предпринял шаги для предупреждения пострадавших пользователей. Однако не подтверждено, включали ли эти действия специфические рекомендации по безопасности, такие как использование аппаратных ключей или изменения адресов.
FAQ
Какие данные пользователей были утечены?
Kraken не конкретизировала данные, показанные в видео, однако известно, что около 2000 клиентов подверглись риску просмотра их информации.
Как Kraken работает с правоохранительными органами?
Kraken взаимодействует с федеральными силами в нескольких юрисдикциях для расследования инцидента и ареста ответственных.
Есть ли риск кражи средств пользователей?
Нет, средства пользователей не были скомпрометированы. Риск исходит из социальной инженерии и физического доступа к данным.
Каковы действия Kraken по защите данных пользователей?
Kraken установила контакт с пользователями, подвергшимися риску, и продолжает сотрудничать с партнерами в области безопасности для предотвращения подобных инцидентов в будущем.
В чем заключается основной риск для пользователей?
Основной риск связан с атакой социальной инженерии и физическими угрозами, используя утекшие данные для целенаправленных атак.
Вам также может понравиться

Момент оплаты для ИИ-агентов: кто станет Stripe в экономике машин?

Утренний отчет | MoonPay приобретает уровень исполнения Solana DFlow; Strategy выпускает финансовый отчет за 1 квартал; Manta Network объявляет о прекращении программы стейкинга Manta

Арендованные треки: за что на самом деле платит эта волна «горячих денег» в стейблкоинах?

Dialogue Velocity Eric: Какой стейблкоин-трек действительно нужен финансовым директорам?

В стратегии следовало указать, что продажа монет не исключается

Как MegaETH удалось достичь TVL в 700 млн за неделю после TGE? Анализ стратегии «упаковки»

Часы торговли фьючерсами: торгуйте криптовалютой 24/7 и возвращайте до 45% торговых комиссий
Узнайте часы торговли фьючерсами и лучшее время для торговли криптофьючерсами. Откройте для себя преимущества круглосуточного рынка, периоды пиковой активности и способы возврата до 45% комиссий.

Почему a16z Crypto привлекает еще 2,2 миллиарда долларов для масштабных инвестиций в Web3?

Разбор алгоритмов Polymarket

Чем занимаются проекты, рожденные на криптомедвежьем рынке?

Лекция основателя a16z в Стэнфорде: когда идеи Уолл-стрит и Кремниевой долины расходятся, ошибается именно Уолл-стрит

Michael Saylor: After three consecutive quarters of losses, Strategy will sell Bitcoin to pay dividends

Станция оплаты в Ормузском проливе и юань, который невозможно купить

Интервью со стратегическим директором Coinbase Institutional: институционализация криптовалют достигла критической точки

Диалог с CEO Agora Ником: битва за лицензии на стейблкоины только начинается

Как сбалансировать риск и доходность в DeFi?

Теория Тома Ли об Ethereum: Почему человек, который предсказал последний цикл, удваивает ставки на Bitmine
Том Ли становится одним из самых влиятельных сторонников Ethereum. От Fundstrat до Bitmine, его теория об Ethereum сочетает в себе доходность от стейкинга, накопление в казначействе и долгосрочную стоимость сети. Вот почему "Том Ли и Ethereum" стала одной из самых обсуждаемых тем в мире криптовалют.


