كريبتوكيرنسيك يواجه ابتزازًا بعد تسريب مقاطع فيديو من نظام دعم العملاء من قبل مخترقين داخليين
يواجه أكبر بورصات العملات الرقمية، كراكن، تهديدًا بابتزاز خطير بعد أن قام مخترقون من داخل الشركة بتسجيل مقاطع فيديو تظهر نظام دعم العملاء الخاص بها. وأكد مسؤول الأمن في كراكن، نيك بيركوكو، عبر منصة إكس أن الشركة تتعرض حالياً لابتزاز من قبل مجموعة إجرامية تهدد بنشر مقاطع الفيديو التي تظهر بيانات العملاء إذا لم يتم تلبية مطالبهم.
وشدد بيركوكو على أن الأنظمة لم تتعرض للاختراق، وأن أموال المستخدمين لم تتعرض للخطر، وأن الشركة لن تدفع أي مبالغ للمبتزين، ولن تتفاوض مع هؤلاء المهاجمين.
### تفاصيل الحادثة
وأوضح بيركوكو أن في فبراير 2025، اكتشفت الشركة وجود فيديو على الإنترنت المظلم يظهر وصول غير مصرح به إلى نظام دعم العملاء الخاص بكراكن. وتم تتبع الفيديو إلى مخترق داخلي من فريق الدعم التابع للشركة، فتم سحب صلاحياته وتفعيل تدابير أمنية إضافية.
لكن، بعد فترة قصيرة، ظهرت مقطع فيديو آخر يُظهر نشاطًا مشابهًا، ووجهت اللوم مرة أخرى لمخترق داخلي. وأكد بيركوكو أن عدد الحسابات التي ربما تم الاطلاع عليها خلال الحادثين كان محدودًا جدًا، حيث لم تتجاوز حوالي 2000 حساب، أي حوالي 0.02% من قاعدة عملاء الشركة.
### تهديدات الابتزاز
بعد فقدان المهاجمين الوصول، تلقى كراكن مطالبات بالابتزاز، حيث هدد المهاجمون بنشر المواد المسربة عبر وسائل الإعلام التقليدية ووسائل التواصل الاجتماعي، ما لم يتم دفع مبلغ مالي معين. ولم تكشف الشركة عن هوية المهاجمين أو المبالغ المطلوبة، مؤكدة أنها لن تدفع شيئًا.
### تحقيقات ومخاطر الأمن الداخلي
تجري حالياً تحقيقات جنائية للكشف عن هوية المسؤولين عن الحادثة، وتتوفر أدلة كافية لتحديد واعتقال المشتبه بهم. وتُعد هذه الحادثة تذكيرًا بأن مخاطر المخترقين من الداخل أصبحت من التهديدات الكبرى التي تواجهها بورصات العملات الرقمية، حيث تتعرض الشركات الكبرى مثل كراكن، Coinbase، وBinance لمثل هذه الهجمات بشكل متكرر.
### تهديدات من مخترقين يدعمهم دوليًا
ويُعرف أن مجموعة Lazarus، المدعومة من كوريا الشمالية، تستهدف بورصات العملات الرقمية من خلال متسللين يدعون أنهم موظفون داخليون، ضمن حملة تسمى Operation DreamJob. إلا أن Lazarus عادة لا يلجأ للابتزاز، بل يركز على سرقة العملات الرقمية مباشرة.
### الخلاصة
تُظهر هذه الحادثة أهمية تعزيز الإجراءات الأمنية الداخلية في شركات العملات الرقمية، خاصة مع تزايد تهديدات المخترقين من داخل المؤسسات. وتؤكد الشركة أن التحقيقات مستمرة، وأنها تعمل على حماية بيانات العملاء واستعادة الثقة في نظامها الأمني.
