Kraken сталкивается с вымогательством из-за утечки пользовательских данных и отказывается платить
- Kraken подвергся вымогательству за видео, показывающее доступ к внутренним системам и пользовательским данным, но обмен отказался выполнить требования.
- Первоначальный вход был обеспечен через вербовку инсайдеров, что позволило осуществлять мониторинг без полного взлома систем.
- Обмен сотрудничает с федеральными органами власти для расследования и предотвращения таких угроз.
- Приблизительно 2000 человек подверглись риску утечки данных, однако полные масштабные утечки данных не произошли.
- Основной риск связан с социальной инженерией и физическим доступом для злоумышленников.
WEEX Crypto News, 2026-04-15 14:52:39
Как произошла утечка данных в Kraken и механизм вымогательства
Криптовалютная биржа Kraken подверглась вымогательству после утечки видео, демонстрирующего внутренние системы с данными клиентов. Это не был стандартный протокол уязвимостей; проблема началась с вербовки инсайдеров, обеспечивших доступ к системам, позволяя сбор данных без значительных следов вторжения. Видео, содержащее чувствительную информацию клиентов, было получено и готово для распространения преступниками, которые предъявляют требования к Kraken.
В обоих случаях, и в феврале 2025 года, и в текущем инциденте, был выявлен внутренний актор. Преступники угрожают распространить видео и связанные с ним данные в средствах массовой информации и соцсетях, если Kraken не удовлетворит их неопределенные требования. Сумма выкупа не была публично раскрыта.
Какие данные пользователей были раскрыты и к чему это может привести
Kraken не разгласила конкретные категории данных, которые могли быть засняты на видео: речь может идти о документации KYC, адресах кошельков, истории транзакций или метаданных учетных записей. Однако известно, что информация около 2000 человек была просмотрена. Доступ был только для чтения, и данные не были массово эксфильтрованы из систем.
Основной риск для пользователей заключается не в захвате учетных записей, а в целенаправленных атаках социальной инженерии и физическом доступе. Данные, такие как имена, адреса и информация об учетных записях, в руках преступников могут использоваться для атак с применением физического насилия. В прошлом году такие инциденты, согласно CertiK, привели к потерям, превышающим 40 миллионов долларов.
Kraken предпринял шаги для предупреждения пострадавших пользователей. Однако не подтверждено, включали ли эти действия специфические рекомендации по безопасности, такие как использование аппаратных ключей или изменения адресов.
FAQ
Какие данные пользователей были утечены?
Kraken не конкретизировала данные, показанные в видео, однако известно, что около 2000 клиентов подверглись риску просмотра их информации.
Как Kraken работает с правоохранительными органами?
Kraken взаимодействует с федеральными силами в нескольких юрисдикциях для расследования инцидента и ареста ответственных.
Есть ли риск кражи средств пользователей?
Нет, средства пользователей не были скомпрометированы. Риск исходит из социальной инженерии и физического доступа к данным.
Каковы действия Kraken по защите данных пользователей?
Kraken установила контакт с пользователями, подвергшимися риску, и продолжает сотрудничать с партнерами в области безопасности для предотвращения подобных инцидентов в будущем.
В чем заключается основной риск для пользователей?
Основной риск связан с атакой социальной инженерии и физическими угрозами, используя утекшие данные для целенаправленных атак.
Вам также может понравиться
Почему криптотрейдеры снова следят за золотом и Nasdaq в 2026 году

a16z: 7 графиков, объясняющих, как токенизация меняет природу активов

AIDC, аренда вычислительных мощностей и облачные сервисы: «трехэтапный тезис» трансформации майнинговых ферм в сфере ИИ

У Futu конфисковали всю незаконную прибыль: сигнал для криптовалютных бирж
Пицца, покер и AI-трейдинг: итоги WEEX Crypto Pizza Day в Дубае

IOSG Founder: Please tell Vitalik the truth, let the OGs who have enjoyed the industry's dividends enlighten the young people

Morning Report | SpaceX reveals it holds approximately $1.45 billion in Bitcoin; Nvidia's Q1 financial report shows revenue of $81.6 billion; Manus plans to raise $1 billion for buyback business

Insiders: DeepSeek is forming a Harness team to compete with Claude Code

SpaceX officially submitted its prospectus, unveiling the largest IPO in history

The financial changes under the new SEC regulations: Opportunities and regulatory red lines behind "tokenized stocks"

Blockchain Capital Partner: The structure of on-chain dual-layer capital is still in the early stages of value discovery

Secured over $60 million in funding from Dragonfly, Sequoia, and others, learn about the on-chain derivatives protocol Variational | CryptoSeed

I tested with $10,000: zero wear and tear, annualized 8%, and can earn points (with complete tutorial + screenshots)

Morning Report | Deloitte acquires crypto infrastructure company Blocknative; stablecoin company Checker completes $8 million financing; a16z may have become the largest external institutional holder of HYPE

Interpretation of xBubble SOP: Packaging Vibe Coding for non-technical users

From Followers to Price Setters: The Role of the Crypto Market is Reversing

a16z invested $356 million to aggressively acquire HYPE, surpassing Paradigm to become the largest external holding institution




