Kraken раскрывает требования вымогателей после инцидента с данными клиентов: «Мы не будем платить», — заявляет глава безопасности

bitcoinistОпубликовано 2026-04-14Обновлено 2026-04-14

Введение

Криптобиржа Kraken столкнулась с двумя инцидентами несанкционированного доступа к ограниченным данным службы поддержки клиентов, совершенными преступной группой. После прекращения доступа злоумышленники начали шантажировать биржу, угрожая передать материалы СМИ. Kraken отказалась платить выкуп и сотрудничает с правоохранительными органами. По данным биржи, системы не были взломаны, средства клиентов не пострадали, а данные могли быть просмотрены лишь у 0.02% пользователей. Сообщество выразило обеспокоенность вопросами внутренних угроз и аутсорсинга поддержки.

Kraken, вторая по величине криптобиржа США, отклонила угрозы вымогателей после двух инцидентов несанкционированного доступа к ограниченным данным службы поддержки клиентов за последний год, что вновь вызвало опасения инвесторов относительно внутренних угроз.

Kraken отвергает требования вымогателей

В понедельник глава службы безопасности (CSO) Kraken Ник Перкоко сообщил, что преступная группа вымогает у криптобиржи деньги, угрожая опубликовать видеозаписи их систем, раскрывающие данные клиентов.

В обновлении о безопасности CSO подтвердил, что Kraken выявила и прекратила два случая несанкционированного доступа к ограниченным данным службы поддержки клиентов с 2025 года. Согласно сообщению, криптобиржа получила информацию о видео, размещенном на преступном форуме. На видео, как сообщается, был показан доступ к системе поддержки клиентов Kraken.

Биржа «немедленно начала расследование и быстро установила, что вовлеченное лицо является членом нашей команды поддержки», — пояснил Перкоко. — «Их доступ был немедленно отозван, было проведено полное расследование, внедрены дополнительные меры безопасности, и ограниченное число пострадавших клиентов было уведомлено».

Недавно они получили еще одно сообщение с новым видео, показывающим аналогичную активность, что побудило начать новое расследование для идентификации вовлеченных сторон, прекращения их доступа и уведомления пострадавших клиентов.

«Вскоре после прекращения доступа мы начали получать требования выкупа», — заявил глава безопасности. — «Преступники угрожали распространить материалы как из инцидента февраля 2025 года, так и из недавнего инцидента в СМИ и социальных сетях, если мы не подчинимся».

Перкоко подчеркнул, что системы биржи никогда не были взломаны, и средства никогда не подвергались риску. Кроме того, он отметил, что «только очень небольшое число» клиентских счетов, примерно 2000 или 0,02% клиентов, потенциально могли быть просмотрены в ходе обоих инцидентов.

Kraken публично отвергла требования преступников, заявив, что они «не будут платить этим преступникам» и «никогда не будут вести переговоры с злоумышленниками».

В объявлении биржа отметила, что сотрудничает с отраслевыми партнерами и правоохранительными органами, чтобы «расследовать и пресекать попытки вербовки инсайдеров, нацеленные не только на криптокомпании, но и на игровые и телекоммуникационные организации».

На основе разведданных, собранных в ходе двух инцидентов, и обширного анализа Kraken считает, что имеется достаточно доказательств для идентификации и ареста всех вовлеченных лиц, но не стала делиться дополнительными деталями, поскольку расследование продолжается. Однако они призвали всех, у кого есть соответствующая информация, связаться с биржей напрямую.

Этот инцидент произошел всего через месяц после того, как Kraken одержала крупную победу для криптоиндустрии, став первой криптокомпанией с прямым доступом к основной платежной системе Федеральной резервной системы после получения одобрения ФРС Канзас-Сити на мастер-счет ФРС.

Криптосообщество выражает обеспокоенность по поводу доступа инсайдеров

Криптоинвесторы и пользователи Kraken в сети отреагировали на новость, задавая бирже вопросы о деталях двух инцидентов и критикуя биржу за офшоринг персонала службы поддержки клиентов.

«Итак, по сути, вы отдали это на аутсорсинг сомнительным сторонним компаниям (или, что еще хуже, ваши внутренние рекрутеры проспали), и вас взломали дважды или более. Вы сделали своих клиентов уязвимыми для атак с помощью гаечного ключа», — написал пользователь X под постом Перкоко.

Однако детали того, был ли несанкционированный доступ к данным со стороны внутренней команды поддержки или зарубежного стороннего персонала поддержки, еще не раскрыты.

Другой член криптосообщества возразил против уточнения Kraken о «очень небольшом количестве» клиентов, утверждая, что «это не тот показатель, о котором вы думаете... из этих 2000 счетов, вероятно, именно те, на которых есть балансы, достойные атаки с помощью гаечного ключа».

Другие провели параллель между этим инцидентом и скандалом с утечкой данных Coinbase в прошлом году. Для справки: генеральный директор Coinbase Брайан Армстронг сообщил в мае 2025 года, что злоумышленники подкупили несколько подрядчиков службы поддержки за рубежом для доступа к внутренним инструментам компании.

Это привело к утечке имен, адресов электронной почты, ограниченных записей о транзакциях и частичных номеров социального страхования около 1% пользователей биржи. Затем злоумышленники попытались шантажировать Coinbase, используя скомпрометированную информацию, потребовав выкуп в размере 20 миллионов долларов в биткойнах (BTC) за конфиденциальные данные.

Позже Reuters сообщило, что Coinbase знала об утечке данных клиентов за несколько месяцев до ее раскрытия, что также вызвало обеспокоенность по поводу прозрачности и внутренних угроз.

Общая рыночная капитализация криптовалют составляет $2,43 трлн на недельном графике. Источник: TOTAL на TradingView

Связанные с этим вопросы

QЧто произошло с криптобиржей Kraken, согласно статье?

AKraken столкнулась с двумя инцидентами несанкционированного доступа к ограниченным данным службы поддержки клиентов. Преступная группа пыталась шантажировать биржу, угрожая опубликовать видео, демонстрирующие доступ к их системам.

QКак отреагировал Kraken на требования выкупа?

AKraken публично отвергла требования вымогателей. Главный директор по безопасности Ник Перкоко заявил: «Мы не будем платить этим преступникам» и «никогда не будем вести переговоры со злоумышленниками».

QСколько клиентов было затронуто в результате инцидентов?

AПо данным Kraken, в результате двух инцидентов потенциально могли быть просмотрены данные лишь «очень небольшого числа» клиентов — примерно 2000 человек, что составляет около 0,02% от общего числа клиентов.

QБыли ли скомпрометированы средства клиентов или основные системы Kraken?

AНет. Главный директор по безопасности подчеркнул, что системы Kraken никогда не были взломаны, и средства клиентов никогда не подвергались риску. Инциденты были связаны только с доступом к данным службы поддержки.

QКакие параллели были проведены в криптосообществе с этим инцидентом?

AЧлены криптосообщества провели параллель с утечкой данных на бирже Coinbase в прошлом году, где злоумышленники также подкупили сотрудников службы поддержки за рубежом для получения доступа к внутренним инструментам компании с последующим шантажом.

Похожее

За $100 000 в месяц: Truth Social продает доступ к постам Трампа инвестиционным фирмам

Корпорация Trump Media and Technology Group (TMTG) запустила платный сервис Truth API, предоставляющий институциональным инвесторам и фирмам, занимающимся высокочастотной торговлей, мгновенный доступ к постам самых влиятельных аккаунтов в Truth Social, включая аккаунт экс-президента Дональда Трампа. Стоимость подписки, по данным источников, может достигать $100 000 в месяц. Компания позиционирует это как стратегию по извлечению прибыли из собственных активов. Инициатива вызвала критику со стороны ряда сенаторов-демократов и республиканцев, которые обвинили TMTG в продаже привилегированного доступа к постам президента и потребовали проверки со стороны SEC. В ответ компания заявила о скоординированной кампании по нанесению вреда её бизнесу. Анализ отмечает, что подобный сервис создает архитектуру риска, аналогичную случаям, когда торговые алгоритмы в прошлом вызывали обвал рынков, реагируя на фейковые сообщения в соцсетях. Отсутствие встроенного механизма верификации постов в реальном времени делает платформу потенциальной целью для манипуляций.

cryptonews.ru33 мин. назад

За $100 000 в месяц: Truth Social продает доступ к постам Трампа инвестиционным фирмам

cryptonews.ru33 мин. назад

Дивиденды по привилегированным акциям STRC остаются на уровне 12% несмотря на цену ниже номинала

Хотя привилегированные акции STRC компании Strategy завершили июль значительно ниже номинальной стоимости в $100, инвесторам сообщили, что дивиденд за август останется на уровне 12% и не будет увеличен. Акции закрылись 2 августа на уровне $89.46. Генеральный директор Фонг Ле подтвердил, что корпоративная цель — достичь торговли акциями в диапазоне $99-$100, но не уточнил сроки. В июле компания сообщила о чистом убытке в $8.22 млрд за второй квартал, в основном из-за нереализованных потерь на хранении биткоина. Для обеспечения выплат по привилегированным акциям Strategy создала денежный резерв в $3.75 млрд, которого хватит более чем на два года. Компания также выкупила часть своих привилегированных акций со скидкой и намерена продолжать покупки, пока они торгуются ниже номинала.

cointelegraph1 ч. назад

Дивиденды по привилегированным акциям STRC остаются на уровне 12% несмотря на цену ниже номинала

cointelegraph1 ч. назад

Вывод биткоинов продолжается: 8 лет хранения в холодном кошельке Coldcard закончились нулем

Аппаратный кошелек Coldcard оказался уязвимым, что привело к масштабному выводу средств. По данным Galaxy Research на 2 августа 2026 года, похищено уже более 1367 BTC (около $88.6 млн) с 4585 адресов. Проблема связана не с прошивкой, а с seed-фразами, сгенерированными на уязвимых устройствах в определенный период (Mk2/Mk3 с прошивкой 4.0.1–4.1.9; Mk4/Mk5 до версии 5.6.0; Q до версии 1.5.0Q). Причина — ошибка в интеграции библиотеки libNgU, из-за которой устройство перестало использовать аппаратный генератор случайных чисел, перейдя на предсказуемый программный. Обновление прошивки не меняет существующую seed-фразу, поэтому владельцам необходимо сгенерировать новую на исправленной версии и перевести активы. Статья приводит трагичный пример 39-летнего инвестора, который за 8 лет накопил 2 BTC тяжелым трудом, храня их в Coldcard как защиту от гиперинфляции в своей стране, но потерял все за минуты из-за этой уязвимости. Этот случай показывает, что даже стратегия холодного хранения не является абсолютно надежной, особенно когда уязвимость кроется в самом генераторе случайных чисел внутри изолированного устройства.

cryptonews.ru2 ч. назад

Вывод биткоинов продолжается: 8 лет хранения в холодном кошельке Coldcard закончились нулем

cryptonews.ru2 ч. назад

Торговля

Спот
活动图片