• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Kraken确认内部勒索事件暴露2000账户信息

2026-04-14 02:52:05
收藏

内部安全事件曝光 平台采取紧急措施

有加密货币交易平台近期披露遭遇两起与内部人员相关的安全事件,导致未授权人员访问了客服系统,并随后出现了涉及客户数据的勒索企图。事件发生后,该公司表示已立即采取行动,以限制影响扩大、收回涉事人员的访问权限,并通知可能受影响的用户。

内部权限滥用导致客服工具泄露

作为一家领先的数字资产交易平台,该公司自成立以来,一直专注于安全与合规,为全球零售及机构投资者提供服务,并积累了庞大的用户群。

首起事件可追溯至2025年2月,平台根据线索发现某犯罪论坛上流传的一段视频,随即启动内部调查。调查确认一名客服人员违规访问了受限制的内部工具。平台迅速撤销了该员工的权限,并增加了额外的安全控制措施。

此后,平台再次收到关于另一名员工的预警信息,并随即发现了第二起类似事件。平台同样立即隔离了相关人员,终止其访问权限,并进一步收紧了内部流程。每次事件后,受影响用户均收到了通知。

根据平台公布的信息,两起事件中可能涉及约2000个用户账户,约占其用户总数的0.02%。平台强调,被访问的仅限于部分客服数据,并无证据表明核心金融基础设施或用户资金遭到入侵。

勒索企图与行业普遍风险

在平台采取补救措施后,有犯罪团伙与其联系并提出勒索要求,声称掌握显示内部系统及用户数据的视频,并威胁若不满足其要求将公开材料。平台对此发表了公开声明,强调不会与威胁者进行谈判。

首席安全官明确表示:“我们的系统从未被攻破,资金也从未面临风险,我们不会向犯罪分子支付任何款项。”平台已向多国执法机构报告此事,并收集了足够证据以支持后续调查与追责。

平台同时指出,此类针对客服岗位的攻击,在加密货币、游戏及电信公司中正呈上升趋势,成为一种更广泛的安全威胁。安全专家持续警告内部风险,指出客服角色通常具有一定程度的账户可见性,若管控不严则可能被利用。

为此,平台表示已加强内部规程审查,改进了监控方案,并降低了访问权限级别,以持续保障用户数据安全。在当前环境下,加密货币领域仍面临着内部漏洞与外部攻击的双重压力,凸显了在快速发展的市场中保护数字资产的持续挑战。

另一方面,由投资家创立的资产管理公司也披露了一起涉及隔离开发环境的安全事件,但澄清客户资产与数据并未受到影响。

该交易平台表示,将继续与当局及行业伙伴合作,持续监测内部风险,并将近期事件视为独立个案,同时也是整个科技领域面临的广泛安全挑战的一部分。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%