• bitcoinBitcoin (BTC) $ 88,814.00
  • ethereumEthereum (ETH) $ 2,909.75
  • tetherTether (USDT) $ 0.998791
  • usd-coinUSDC (USDC) $ 0.999599
  • tronTRON (TRX) $ 0.299109
  • dogecoinDogecoin (DOGE) $ 0.122693
  • cardanoCardano (ADA) $ 0.353863
  • bitcoin-cashBitcoin Cash (BCH) $ 594.52
  • moneroMonero (XMR) $ 512.23
  • chainlinkChainlink (LINK) $ 12.08
  • leo-tokenLEO Token (LEO) $ 8.91
  • stellarStellar (XLM) $ 0.209232
  • zcashZcash (ZEC) $ 362.00
  • litecoinLitecoin (LTC) $ 67.21
  • hedera-hashgraphHedera (HBAR) $ 0.107738
  • daiDai (DAI) $ 0.999402
  • crypto-com-chainCronos (CRO) $ 0.091029
  • okbOKB (OKB) $ 102.22
  • ethereum-classicEthereum Classic (ETC) $ 11.52
  • kucoin-sharesKuCoin (KCS) $ 10.70
  • cosmosCosmos Hub (ATOM) $ 2.34
  • algorandAlgorand (ALGO) $ 0.118858
  • dashDash (DASH) $ 69.82
  • vechainVeChain (VET) $ 0.010145
  • tezosTezos (XTZ) $ 0.589899
  • true-usdTrueUSD (TUSD) $ 0.998694
  • iotaIOTA (IOTA) $ 0.086980
  • decredDecred (DCR) $ 19.52
  • basic-attention-tokenBasic Attention (BAT) $ 0.181992
  • neoNEO (NEO) $ 3.66
  • qtumQtum (QTUM) $ 1.26
  • ravencoinRavencoin (RVN) $ 0.006727
  • 0x0x Protocol (ZRX) $ 0.125210
  • wavesWaves (WAVES) $ 0.670075
  • iconICON (ICX) $ 0.054078
  • ontologyOntology (ONT) $ 0.058192
  • paxos-standardPax Dollar (USDP) $ 0.999835
  • liskLisk (LSK) $ 0.175109
  • huobi-tokenHuobi (HT) $ 0.205838
  • bitcoin-goldBitcoin Gold (BTG) $ 0.584177
  • nemNEM (XEM) $ 0.000849
  • augurAugur (REP) $ 0.745591
Безопасность

Доступ к админ-панели Kraken выставили на продажу в даркнете за $1

На специализированных форумах в теневом сегменте интернета появилась информация о продаже прав доступа к внутренней административной панели биржи Kraken. Продавец утверждает, что предлагает возможность работы в режиме «только чтение».

Данный инцидент спровоцировал обеспокоенность участников рынка относительно сохранности персональных данных и рисков проведения адресных фишинговых атак.

Анализ предложения на теневых ресурсах

По данным мониторингового портала Dark Web Informer, лот включает возможность просмотра профилей пользователей и истории их транзакций. Кроме того, злоумышленники заявляют о доступе к полному пакету документов KYC. В этот перечень входят удостоверения личности, фотографии (селфи), подтверждения адреса проживания и сведения об источниках происхождения средств.

Продавец утверждает, что доступ может функционировать в течение одного-двух месяцев через прокси-серверы без ограничений по IP-адресу. Дополнительно упоминается возможность генерации тикетов в службу поддержки. Несмотря на серьезность заявлений, часть экспертного сообщества выражает скептицизм относительно подлинности данного предложения.

“Почти наверняка подделка”, – заметил один из пользователей, подчеркивая неуверенность в подлинности доступа.

Другие предупреждают, что если это действительно так, то обнародование данных может подвергнуть клиентов Kraken значительному риску, и призывают биржу и правоохранительные органы срочно провести расследование.

“Если это действительно так, то для клиентов Kraken это серьезная угроза утечки данных и фишинга. Команды безопасности и правоохранительных органов Kraken должны немедленно заняться этим”, – добавил другой участник.

Действительно, эта функция может быть использована для очень убедительных социально-инженерных атак“. Компания Kraken не сразу ответила на просьбу BeInCrypto о комментарии.

Риски ограниченного доступа к системе

Специалисты компании CIFER Security подчеркивают, что даже формат доступа «только чтение» несет в себе критические угрозы. Хотя злоумышленники не могут напрямую изменять настройки учетных записей или выводить средства, они способны использовать функционал службы поддержки.

В частности, хакеры могут:

  • Выдавать себя за сотрудников биржи Kraken;
  • Использовать реальные детали транзакций для установления доверительного контакта;
  • Выявлять владельцев крупных активов через анализ истории операций.

Обладание информацией о торговых стратегиях и адресах кошельков позволяет злоумышленникам проводить сложные атаки. К ним относятся подмена SIM-карт (SIM-swap) и перебор учетных данных на сторонних ресурсах. Представители биржи Kraken на момент публикации материала не предоставили официальных комментариев.

Исторический контекст компрометации данных

Случаи взлома административных инструментов не являются редкостью для криптоиндустрии. В разные периоды с подобными вызовами сталкивались такие крупные площадки, как Binance (2019), KuCoin (2020) и FTX (2022). Это подтверждает тезис о том, что централизованные сервисы с расширенными правами доступа остаются приоритетной целью для киберпреступников.

Согласно отчету CIFER, современная архитектура безопасности должна опираться на ролевую модель доступа и временные разрешения. Это позволяет минимизировать ущерб в случае компрометации отдельных сегментов системы.

Рекомендации по защите активов для клиентов

В связи с текущей ситуацией эксперты рекомендуют пользователям принять превентивные меры безопасности. Необходимо обеспечить максимальную защиту личных кабинетов, не дожидаясь подтверждения или опровержения утечки.

Основные меры предосторожности:

  • Использование аппаратных ключей аутентификации (например, YubiKey);
  • Активация глобальной блокировки настроек в интерфейсе биржи;
  • Создание «белого списка» адресов для вывода средств;
  • Повышенная бдительность при получении любых сообщений от имени техподдержки.

При наличии значительных объемов цифровых активов целесообразно рассмотреть их перевод на аппаратные кошельки. Это исключает риски, связанные с централизованным хранением данных и средств на торговых платформах.

The post Доступ к админ-панели Kraken выставили на продажу в даркнете за $1 appeared first on BeInCrypto.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»