Доступ до панелі підтримки Kraken продають у даркнеті: ризик для даних?

На даркнет-форумах нібито продають доступ до внутрішньої панелі підтримки Kraken, що викликає занепокоєння щодо витоку даних і фішингових ризиків. Kraken не підтвердила злам.

З'явилися численні повідомлення про те, що доступ лише для читання до внутрішньої панелі підтримки Kraken пропонують на продаж на форумах даркнету. У оголошеннях стверджується, що покупці можуть переглядати профілі користувачів, історію транзакцій і повний пакет KYC-документів, включаючи посвідчення особи, селфі, підтвердження адреси та джерела коштів. Зазначається, що цей доступ дозволяє створювати тікети підтримки, що потенційно відкриває можливості для фішингових атак або отримання конфіденційної інформації. Продавці стверджують, що доступ дійсний протягом одного-двох місяців, проксійований через інфраструктуру Kraken і не обмежений за IP-адресою. Хоча ці заяви викликають серйозне занепокоєння щодо можливого витоку даних і цільових атак, жодна незалежна кібербезпекова компанія не підтвердила справжність інциденту, а Kraken не підтвердила несанкціонований доступ. Біржа заявляє, що використовує багаторівневий контроль доступу, моніторинг у реальному часі та аналітику на базі ШІ для захисту даних клієнтів. Експерти з безпеки радять користувачам вмикати додаткові заходи захисту та бути обережними при спілкуванні зі службою підтримки. Ситуація підкреслює постійні ризики соціальної інженерії та важливість надійних практик безпеки для централізованих бірж.

Схожі новини