Kraken telah mengungkapkan cubaan pemerasan yang berkaitan dengan dua kes berasingan yang melibatkan akses tidak sah kepada sistem dalaman terhad, menekankan bahawa tiada pelanggaran berlaku dan dana pelanggan tidak pernah dalam risiko.
Dalam pembaruan keselamatan, bursa menyatakan bahawa satu kumpulan jenayah mengancam akan melepaskan video yang didakwa menunjukkan sistem dalaman dengan data pelanggan kecuali tuntutan dipenuhi. Kraken menyatakan ia tidak akan berurusan atau membayar.
Akses dalaman, bukan pelanggaran luar
Menurut syarikat, kedua-dua insiden tersebut dilacak kepada ahli pasukan sokongannya, bukan penyerang luar yang membongkar infrastruktur ia.
Kes pertama bermula pada Februari 2025, apabila Kraken menerima petunjuk mengenai satu video yang beredar di forum jenayah. Syarikat tersebut mengatakan ia dengan cepat mengenal pasti pekerja yang terlibat, mencabut akses, dan memulakan penyiasatan dalaman.
Insiden kedua, yang serupa, telah dikenal pasti baru-baru ini selepas menerima petua dan video lain. Kraken sekali lagi bertindak untuk menghentikan akses dan memberitahu pengguna yang terkesan.
Skop terhad: ~2,000 akaun terjejas
Kraken mengatakan insiden-insiden tersebut melibatkan akses kepada data sokongan pelanggan, dengan kira-kira 2,000 akaun berpotensi dilihat — sebanyak 0.02% daripada pangkalan penggunaannya.
Bursa tersebut mencatat bahawa hanya “sangat sedikit” pelanggan yang terjejas dan pengguna-pengguna tersebut telah diberitahu.
Ia juga menekankan bahawa:
- tidak ada dana yang terlibat risiko
- sistem teras tidak terjejas
- Cubaian cuba mengikuti pencabutan akses
Tidak lama selepas akses individu-individu tersebut dicabut, Kraken mengatakan ia mula menerima tuntutan perompak.
Kumpulan di sebalik ancaman itu mengatakan ia akan melepaskan bahan daripada kedua-dua insiden tersebut kepada media dan platform sosial jika bursa tidak mematuhi.
Kraken menolak tuntutan itu secara terus terang, menyatakan bahawa ia “tidak akan pernah berunding dengan pihak jahat.”
Kekhawatiran yang lebih luas mengenai rekrutmen dalaman
Bursa tersebut mengatakan ia bekerja sama dengan penguasa penegak undang-undang di pelbagai yurisdiksi dan percaya terdapat cukup bukti untuk mengenal pasti pihak-pihak yang bertanggungjawab.
Kraken juga menonjolkan tren lebih luas usaha rekrutmen orang dalam, mencatat bahawa aktiviti semacam itu menargetkan bukan sahaja syarikat kripto tetapi juga syarikat dalam permainan dan telekomunikasi.
Ringkasan Terakhir
- Kraken mengatakan tiada kebocoran berlaku walaupun ada cubaan pemerasan yang berkaitan dengan akses dalaman yang mempengaruhi kira-kira 2,000 akaun.
- Kejadian ini menonjolkan peningkatan risiko berkaitan rekrutmen dalaman, walaupun sistem dan dana utama masih selamat.
