Kraken Bị Nhóm Tội Phạm Nhắm Mục Tiêu Với Lời Đe Dọa Rò Rỉ Dữ Liệu, Từ Chối Trả Tiền
Hacked

Kraken Bị Nhóm Tội Phạm Nhắm Mục Tiêu Với Lời Đe Dọa Rò Rỉ Dữ Liệu, Từ Chối Trả Tiền

Bởi vietnameselbn

Kraken liên kết mối đe dọa tống tiền với việc lạm dụng nội bộ, xác nhận không có vi phạm trong khi siết chặt kiểm soát và hỗ trợ điều tra.

Sàn giao dịch tiền điện tử Kraken đang đối mặt với một nỗ lực tống tiền liên quan đến việc lạm dụng nội bộ các hệ thống hỗ trợ của họ. Các tác nhân đe dọa tuyên bố sở hữu video cho thấy quyền truy cập hạn chế vào dữ liệu khách hàng và đang yêu cầu thanh toán. Các quan chức công ty cho biết không có khoản tiền nào bị lộ và cơ sở hạ tầng cốt lõi vẫn không bị xâm phạm. Các cuộc điều tra hiện tập trung vào việc lạm dụng quyền truy cập nội bộ, với sự tham gia của cơ quan thực thi pháp luật.

Hoạt động nội bộ tại Kraken dẫn đến mối đe dọa tống tiền

Giám đốc An ninh của Kraken, Nick Percoco, tiết lộ rằng một nhóm không rõ danh tính đang cố gắng tống tiền công ty. Theo CSO, nhóm này đe dọa sẽ phát hành các video được cho là cho thấy các hệ thống nội bộ có chứa dữ liệu khách hàng.

Bất chấp áp lực, Kraken đã từ chối tuân thủ hoặc đàm phán. Percoco nhấn mạnh rằng cơ sở hạ tầng của sàn giao dịch không bao giờ bị xâm phạm. Thay vào đó, hai sự cố riêng biệt liên quan đến việc truy cập không phù hợp bởi các cá nhân trong nhóm hỗ trợ của công ty. Mỗi trường hợp đều được nhanh chóng xác định và ngăn chặn.

Một cảnh báo ban đầu đã xảy ra vào tháng 2 năm 2025, khi Kraken nhận được thông tin về một video đang lưu hành trên một diễn đàn tội phạm. Đoạn phim dường như cho thấy quyền truy cập trái phép vào các hệ thống hỗ trợ khách hàng.

Trong khi đó, cuộc điều tra chỉ ra một thành viên của nhóm hỗ trợ. Quyền truy cập của thành viên này đã nhanh chóng bị cắt và các biện pháp bảo mật được tăng cường. Đồng thời, người dùng bị ảnh hưởng đã được thông báo.

Percoco cũng cho biết một sự cố tương tự đã xảy ra gần đây hơn. Một mẹo khác đã đánh dấu một video mới cho thấy hoạt động tương tự. Kraken đã phản ứng theo cách tương tự và chấm dứt quyền truy cập của cá nhân đó.

Ngay sau khi chấm dứt quyền truy cập trái phép, nỗ lực tống tiền bắt đầu. Nhóm này yêu cầu thanh toán để đổi lại việc không công bố các video cho các hãng truyền thông và nền tảng mạng xã hội, bao gồm X. Kraken đã từ chối, tuyên bố sẽ không giao dịch với các tác nhân tội phạm.

Kraken siết chặt bảo mật khi cuộc điều tra chỉ ra một âm mưu đe dọa nội bộ rộng hơn

Các cuộc điều tra đang diễn ra cho thấy một mô hình rộng hơn về việc tuyển mộ nội bộ nhắm vào nhiều ngành công nghiệp. Kraken xác nhận hợp tác với các cơ quan thực thi pháp luật trên nhiều khu vực tài phán. Các nhà chức trách đang làm việc để xác định và bắt giữ những người chịu trách nhiệm.

Percoco lưu ý rằng bằng chứng thu thập được cho đến nay hỗ trợ việc xác định tiềm năng của thủ phạm. Tuy nhiên, chi tiết vẫn còn hạn chế do cuộc điều tra đang diễn ra. Các nhóm an ninh từ đó đã siết chặt các biện pháp kiểm soát nội bộ và hệ thống giám sát.

Công ty cũng tiếp tục xem xét các quy trình của mình để giảm thiểu rủi ro từ nội bộ. Kraken nhấn mạnh rằng những người dùng bị ảnh hưởng đã được liên hệ trực tiếp. Không có hành động nào khác cần thiết từ phía khách hàng tại thời điểm này.

vietnameselbn

Về tác giả

vietnameselbn

Để lại một bình luận

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *