Kraken, Şantaj Girişimine Karşı Direnişini Sürdürüyor
Kraken, müşteri verilerini tehdit eden suç örgütüne boyun eğmeyeceğini açıkladı. İki iç güvenlik ihlali sonucu 2.000 kullanıcı etkilendi.
Kraken, müşteri verilerini tehdit eden suç örgütüne boyun eğmeyeceğini duyurdu.
Kraken’in Güvenlik Direktörü Nick Percoco, sosyal medya platformu X (eski adıyla Twitter) üzerinden yaptığı açıklamada, bir suç grubunun Kraken destek ekibinin iç sistemlerine erişimi gösteren videoları ele geçirerek bunları yayımlamamak için ödeme talep ettiğini bildirdi. Percoco, sistemlerin dışarıdan ele geçirilmediğini ve kullanıcı fonlarının güvende olduğunu vurguladı. “Bu suçlulara ödeme yapmayı düşünmüyoruz. Kötü niyetli kişilerle asla müzakere etmeyeceğiz,” şeklinde konuştu.
Olayın temelinde iki ayrı iç güvenlik ihlali yatıyor. Şubat 2025’te bir Kraken destek ekibi üyesinin iç sistemleri kaydettiği, daha yakın bir tarihte ise benzer bir erişim olayının tekrarlandığı belirlendi. Her iki durumda da borsa, iç tehdidi hızla tespit ederek erişimi engelledi. Yaklaşık 2.000 kullanıcının bu süreçte görüntülenmiş olabileceği ifade edildi. Şirket, etkilenen kullanıcılarla iletişime geçtiğini ve bir şantaj girişiminin daha engellendiğini, federal kolluk kuvvetleriyle birlikte soruşturmanın sürdüğünü açıkladı.
MART AYINDAKİ KRİPTO İHLALLERİNDE 178 MİLYON DOLAR KAYIP
Kraken, bu tür tehditlerle karşılaşan tek kripto para borsası değil. Mayıs 2025’te Coinbase, müşteri destek yüklenicilerinin rüşvetle ele geçirilmesi sonucu yaklaşık 70.000 kullanıcının verisinin etkilendiği bir ihlal yaşadı. Suçlular, Coinbase’den 20 milyon dolar talep etmişti.
Blockchain istihbarat firması Nominis’in verilerine göre, Mart 2026’da kripto sektöründeki büyük ihlallerin toplam maliyeti, Şubat ayındaki 49,3 milyon dolarlık seviyenin çok üzerine çıkarak 178 milyon dolara ulaştı. Yetkilendirme suistimali, en yaygın saldırı yöntemi olmaya devam ediyor. Percoco, Kraken’ın kripto sektörünün yanı sıra oyun ve telekomünikasyon şirketlerini hedef alan içeriden personel devşirme ağlarını çökertmek için sektördeki ortaklarla iş birliği yaptığını belirtti. Kuzey Kore ile bağlantılı hacker grubu Lazarus Group’un bu tür içeriden sızma yöntemleriyle tanındığı ve kripto projelerinde istihdam edilen en az 60 kişinin araştırmacılar tarafından tespit edildiği bildirildi.




