Kraken kembali menjadi pusat klaim online terbaru bahwa akses ke panel dukungan atau administratif internalnya dijual di forum web gelap dengan harga serendah $1. Menurut posting X Dark Web Informer, satu daftar tampaknya menawarkan akses hanya-baca yang dapat menyediakan profil pengguna, riwayat transaksi, dan dokumen KYC lengkap, termasuk kartu identitas, selfie, bukti alamat, dan sumber dana yang dideklarasikan.
Akses yang dilaporkan dikabarkan berlaku selama satu hingga dua bulan hingga rotasi autentikasi dan akan kedaluwarsa sekitar Februari. Dikatakan diproksikan melalui infrastruktur mereka sendiri tanpa pembatasan IP dan memiliki fungsionalitas tambahan seperti membuat tiket dukungan, yang berpotensi digunakan untuk serangan phishing dan mendapatkan data pribadi lebih lanjut.
Namun, belum terbukti apakah daftar tersebut sah atau tidak, dan Kraken juga belum mengakui atau menunjukkan tanda-tanda entri tidak sah ke sistem internalnya. Sejauh menyangkut bursa resmi, mereka belum memberikan komentar mengenai tuduhan web gelap ini. Hal ini memunculkan pertanyaan apakah ini iklan yang menyesatkan atau yang dimaksudkan untuk menimbulkan kekhawatiran.
Risiko Keamanan Potensial dan Konteks Industri
Bahkan ketika ini disebut "hanya-baca," terdapat risiko nyata yang ditimbulkan oleh tingkat akses ini. Hal ini telah disorot sebagai risiko oleh analis keamanan Kraken sendiri, karena pengguna kemudian akan memiliki akses ke informasi pelanggan dan berbagai dasbor dukungan lainnya yang berpotensi menimbulkan risiko rekayasa sosial. Dengan menggunakan informasi transaksi aktual dan/atau informasi KYC, seseorang mungkin menyamar sebagai agen Kraken yang berkomunikasi dengan pengguna dan meminta mereka mengirim uang ke dompet yang dikendalikan oleh penyerang.
Ini seiring dengan berbagai masalah yang telah dikaitkan dengan pelanggaran data di berbagai platform cryptocurrency, serta operasi web gelap. Telah ada berbagai kasus dalam beberapa tahun terakhir yang menunjukkan informasi pribadi serta detail akun jutaan pedagang cryptocurrency di web gelap. Meskipun demikian, perlu dicatat bahwa kasus-kasus ini tidak terkait dengan situasi Kraken dan berfungsi untuk menggambarkan konteks operasi yang lebih luas untuk platform cryptocurrency.
Di sisi lain, Kraken telah menjelaskan bahwa "pendekatan keseluruhan terhadap keamanan siber berlapis-lapis, dengan seperangkat 'mekanisme perlindungan insider' yang mengurangi akses personel yang tidak perlu ke data dan sistem pelanggan kami yang dirancang untuk memberi peringatan kepada kami tentang aktivitas tidak biasa pada sistem dan jaringan kami." Mekanisme ini bertujuan untuk "mengantisipasi dan mencegah aktivitas sistem yang tidak sah," meskipun data tentang detail yang melibatkan akses panel terbatas.
Meskipun informasi mengenai pengumuman web gelap tentang akses panel dukungan Kraken menimbulkan sinyal yang mengkhawatirkan, kurangnya bukti pihak ketiga atau bahkan pengakuan Kraken dalam hal ini membuat semua informasi ini belum terverifikasi. Dalam keadaan ini dan dengan asumsikan bahwa informasi tertentu benar, akses data hanya-baca dapat memiliki implikasi serangan rekayasa sosial yang kritis dan risiko privasi. Ini adalah tanda jelas bahwa ada pertempuran abadi antara publisitas data di pasar terpusat dan kontrol data yang lebih baik serta observasi berkelanjutan. Memperingatkan semua bursa dan pengguna tentang ancaman pasar web gelap yang abadi dan tindakan pertahanan proaktif.
Berita Crypto yang Disorot:
Transaksi Harian ETH Mencapai Rekor Tertinggi Baru di Tengah Peningkatan Jaringan







