Kraken ระบุว่ากำลังถูกอาชญากรพยายามรีดไถ โดยข่มขู่ว่าจะเผยแพร่วิดีโอระบบภายใน หลังเกิดเหตุคนในเข้าถึงข้อมูลโดยมิชอบสองครั้ง ทำให้ข้อมูลบัญชีลูกค้าประมาณ 2,000 บัญชีรั่วไหล
รายละเอียดการเข้าถึงของคนใน
Nick Percoco ประธานเจ้าหน้าที่ฝ่ายความปลอดภัยของบริษัทแม่ Payward ของ Kraken ได้เปิดเผย เมื่อวันที่ 13 เม.ย. ว่า บริษัทตรวจพบและยุติสัญญาพนักงานฝ่ายซัพพอร์ต 2 รายที่เข้าถึงข้อมูลลูกค้าบางส่วนโดยไม่เหมาะสม
กรณีแรกเกิดขึ้นในเดือนก.พ. 2025 หลังบริษัทได้รับเบาะแสว่ามีวิดีโอกำลังถูกเผยแพร่อยู่ในฟอรั่มอาชญากรรม Kraken จึงเพิกถอนสิทธิ์การเข้าถึงของพนักงานรายนั้น ดำเนินการสืบสวนอย่างเต็มรูปแบบ และแจ้งลูกค้าที่ได้รับผลกระทบ
เหตุการณ์ที่สองมีรูปแบบคล้ายกัน โดยทางแพลตฟอร์มอีกครั้งได้ดำเนินการตัดสิทธิ์การเข้าถึง และแจ้งเตือนผู้ใช้ที่ได้รับผลกระทบ จากทั้งสองกรณี มีบัญชีประมาณ 2,000 บัญชีที่อาจถูกเปิดดู คิดเป็น 0.02% ของฐานลูกค้าทั้งหมดของ Kraken
"ระบบของเราไม่เคยถูกเจาะ เงินไม่เคยตกอยู่ในความเสี่ยง เราจะไม่จ่ายเงินให้คนร้ายเหล่านี้ เราจะไม่ต่อรองกับผู้ไม่หวังดีไม่ว่าในกรณีใด" Percoco เขียนบน X
Kraken ระบุว่าข้อเรียกร้องให้จ่ายเงินค่าไถ่ถูกส่งมาหลังจากที่สิทธิ์การเข้าถึงของพนักงานคนที่สองถูกเพิกถอนไม่นาน
Also Read: Crypto Funds Pull $1.1B In Best Week Since January As Risk Appetite Returns
การตอบสนองของ Kraken ต่อหน่วยงานบังคับใช้กฎหมาย
บริษัทระบุว่าเชื่อว่าตนได้รวบรวมพยานหลักฐานเพียงพอที่จะระบุตัวและจับกุมผู้กระทำผิด ขณะนี้ Kraken กำลังทำงานร่วมกับหน่วยงานบังคับใช้กฎหมายระดับรัฐบาลกลางในหลายเขตอำนาจศาล เพื่อติดตามตัวทุกคนที่เกี่ยวข้อง
Percoco ชี้ว่าการสืบสวนยังพบความพยายามรับสมัครคนในในวงกว้าง ที่มุ่งเป้าไม่เพียงแค่บริษัทคริปโต แต่รวมถึงบริษัทเกมและโทรคมนาคมด้วย
แพลตฟอร์มไม่ได้เปิดเผยรายละเอียดเพิ่มเติม โดยให้เหตุผลว่าเป็นเพราะการสอบสวนยังดำเนินอยู่
ประวัติเหตุการณ์ด้านความปลอดภัยของ Kraken
นี่ไม่ใช่ครั้งแรกที่ Kraken ต้องรับมือกับการรีดไถ ในเดือนมิ.ย. 2024 กลุ่มหนึ่งที่อ้างว่าเป็นผู้วิจัยด้านความปลอดภัย ได้ใช้ช่องโหว่แบบ zero‑day ถอนเงินออกจากคลังของแพลตฟอร์มไปราว 3 ล้านดอลลาร์ แล้วเรียกร้องเงินตอบแทน แทนที่จะคืนเงินให้ Kraken จัดการกรณีนั้นในฐานะคดีอาชญากรรม และร่วมมือกับหน่วยงานบังคับใช้กฎหมาย
รูปแบบภัยคุกคามจากคนในในอุตสาหกรรมคริปโตทวีความรุนแรงขึ้นในช่วงไม่กี่ปีที่ผ่านมา
โดยเฉพาะปฏิบัติการจากเกาหลีเหนือ ที่มุ่งเป้าโจมตีแพลตฟอร์มแลกเปลี่ยน ผ่านใบสมัครงานปลอม โดย Kraken เองก็ตรวจพบความพยายามลักษณะนี้ครั้งหนึ่ง ระหว่างการสัมภาษณ์งานในปี 2025





