كراكن قالت إنها تتعرض لابتزاز من مجرمين يهددون بنشر مقاطع فيديو لأنظمتها الداخلية، بعد حادثتي وصول داخلي غير مشروع إلى البيانات كشفتا بيانات نحو 2,000 حساب عميل.
تفاصيل وصول الموظفين الداخليين
أوضح نيك بيركوكو، رئيس قسم الأمن في الشركة الأم لكراكن باي وورد، إفصاحه في 13 أبريل أن منصة التداول حددت وأنهت عمل اثنين من أعضاء فريق الدعم قاما بالوصول بشكل غير سليم إلى بيانات محدودة للعملاء.
ظهرت الحالة الأولى في فبراير 2025 بعد أن تلقت الشركة بلاغًا عن مقطع فيديو متداول في منتدى إجرامي. ألغت كراكن صلاحيات وصول الموظف، وأجرت تحقيقًا كاملاً، وأخطرت العملاء المتأثرين.
تبعت الحادثة الثانية نمطًا مشابهًا؛ إذ تحركت منصة التداول مرة أخرى لقطع الوصول وتنبيه المستخدمين المتضررين. في الحالتين معًا، تمت مشاهدة ما يقرب من 2,000 حساب بشكل محتمل، وهو ما يمثل 0.02% من إجمالي قاعدة عملاء كراكن.
"أنظمتنا لم تُخترق أبدًا؛ لم تكن الأموال معرضة للخطر؛ لن ندفع لهؤلاء المجرمين؛ ولن نتفاوض أبدًا مع الفاعلين السيئين"، كتب بيركوكو على منصة X.
وأشارت كراكن إلى أن مطالب الابتزاز وصلت بعد وقت قصير من إلغاء صلاحيات الموظف الثاني.
Also Read: Crypto Funds Pull $1.1B In Best Week Since January As Risk Appetite Returns
استجابة كراكن لجهات إنفاذ القانون
قالت الشركة إنها تعتقد أنها جمعت أدلة كافية لتحديد هوية المسؤولين عن الحادثتين والقبض عليهم. وتعمل كراكن الآن مع جهات إنفاذ القانون الفدرالية في عدة ولايات قضائية لملاحقة جميع الأفراد المتورطين.
ولفت بيركوكو إلى أن التحقيق كشف عن جهود أوسع لتجنيد أشخاص من داخل الشركات تستهدف ليس فقط شركات العملات المشفرة، بل أيضًا شركات الألعاب والاتصالات.
ولم تشارك المنصة مزيدًا من التفاصيل، مشيرة إلى أن التحقيق ما زال جارياً.
سجل حوادث الأمان لدى كراكن
ليست هذه المرة الأولى التي تتعامل فيها كراكن مع الابتزاز. ففي يونيو 2024، استغل كيان يزعم أنه باحث أمني ثغرة من نوع اليوم الصفري لسحب نحو 3 ملايين دولار من خزينة المنصة، ثم طالب بدفع مقابل بدلاً من إعادة الأموال. تعاملت كراكن مع تلك القضية باعتبارها قضية جنائية وتعاونت مع جهات إنفاذ القانون.
وقد تصاعد نمط التهديدات الداخلية في قطاع العملات المشفرة خلال السنوات الأخيرة.
واستهدف عملاء كوريون شماليون بالأساس منصات التداول من خلال طلبات توظيف مزيفة، حيث تمكنت كراكن نفسها من اكتشاف محاولة من هذا النوع خلال مقابلة عمل في عام 2025.






