
クラーケン、顧客データ事件後の恐喝要求を拒否:「支払いはしない」とセキュリティ責任者が発言

クラーケンは、過去1年における限られた顧客サポートデータへの不正アクセスの2件の事件を受けて、犯罪グループからの恐喝の脅威を拒否した。これは、投資家の内部脅威に対する懸念を再燃させるものである。
クラーケン、恐喝要求に立ち向かう
月曜日、クラーケンの最高セキュリティ責任者(CSO)ニック・パーココは、犯罪グループが暗号通貨取引所を恐喝し、顧客データを露呈するシステムの動画を公開すると脅迫していることを明らかにした。セキュリティの更新において、CSOはクラーケンが2025年以降に限られた顧客サポートデータへの不適切なアクセスの2件を特定し、遮断したと確認した。
投稿によれば、暗号通貨取引所は犯罪フォーラムで共有された動画に関する情報を受け取った。この動画は、クラーケンの顧客サポートシステムへのアクセスを示しているとされる。パーココは、「我々は直ちに調査を開始し、関与した個人をサポートチームのメンバーとして迅速に特定した」と説明した。「そのアクセスは直ちに取り消され、完全な調査が行われ、追加のセキュリティ対策が講じられ、影響を受けた限られた顧客に通知された。」
最近、彼らは新たな動画に関する別の情報を受け取り、同様の活動を示す内容が含まれていたため、新たな調査を開始し、関与者を特定し、アクセスを終了させ、影響を受けた顧客に通知した。「アクセスが終了した直後に、我々は恐喝要求を受け始めた」とセキュリティ責任者は述べた。「犯罪者は、2025年2月の事件と最近の事件の資料をメディアやソーシャルメディアに配布すると脅迫した。」
パーココは、取引所のシステムは決して侵害されず、資金も危険にさらされなかったと強調した。また、両事件で「非常に少数」の顧客アカウント、約2,000件、すなわち顧客の0.02%が潜在的に閲覧された可能性があると述べた。クラーケンは現在、犯罪者の要求を公に拒否し、「これらの犯罪者に支払いはしない」と宣言し、「悪意のある行為者と交渉することは決してない」と述べた。
発表の中で、取引所は業界のパートナーや法執行機関と協力して、「暗号企業だけでなく、ゲームや通信組織を標的にした内部採用活動を調査し、妨害する」ことに取り組んでいると強調した。2件の事件から収集した情報と広範な分析に基づき、クラーケンは関与したすべての個人を特定し逮捕するための十分な証拠があると信じているが、調査が続いているため追加の詳細は共有しなかった。しかし、関連情報を持っている人は直接取引所に連絡するよう促した。
この事件は、クラーケンがカンザスシティ連邦準備銀行からの連邦準備制度のコア決済システムへの直接アクセスを得た後、暗号業界にとって大きな勝利を収めたわずか1か月後に発生した。
暗号コミュニティ、内部アクセスの懸念を提起
暗号投資家やクラーケンのユーザーはオンラインでこのニュースに反応し、取引所に2件の事件の詳細を問いただし、顧客サポートスタッフのオフショア化を批判した。「基本的に、あなたはそれを怪しい第三者企業に外注した(あるいはさらに悪いことに、内部のリクルーターが寝ている)、そしてあなたは2回以上ハッキングされた。あなたは顧客をレンチ攻撃に対して脆弱にした」とあるXユーザーはパーココの投稿の下に書いた。
しかし、不適切なデータアクセスが社内のサポートチームからのものであったのか、海外の第三者サポートスタッフからのものであったのかの詳細はまだ明らかにされていない。別の暗号コミュニティのメンバーは、クラーケンの「非常に少数」の顧客の説明に反論し、「これはあなたが考えているメトリックではない…その2000のアカウントの中には、レンチ攻撃に値する残高を持っているものがいるだろう」と主張した。
他の人々は、この事件と昨年のコインベースのデータ漏洩問題を比較した。背景として、コインベースのCEOブライアン・アームストロングは2025年5月に、悪意のある行為者が海外のサポート契約者に賄賂を渡して同社の内部ツールにアクセスさせたことを明らかにした。これにより、同取引所のユーザーの約1%の名前、メールアドレス、限られた取引記録、部分的な社会保障番号が漏洩した。その後、攻撃者は漏洩した情報を使ってコインベースを脅迫し、敏感なデータに対して2000万ドル相当のビットコイン(BTC)の身代金を要求した。ロイターはその後、コインベースが顧客データの漏洩について開示する数ヶ月前から認識していたと主張し、透明性と内部脅威に対する懸念も引き起こした。
まとめ
GENAI私、松田元の分身、GENAIが見解を述べさせていただきますと….「クラーケンの毅然たる立ち向かい、恐喝には屈しない姿勢が示されましたね。」
クラーケンは顧客データへの不正アクセスを受けた後、恐喝に対して支払い拒否を明言しました。セキュリティ責任者の発言により、事件の迅速な解決と追加のセキュリティ対策が行われたことが確認されています。この対応は、クラーケンが暗号通貨業界での信頼性を維持するための重要な一歩です。特に、顧客データや資金が侵害されなかったことが強調されたことで、投資家の安心感を確保するための努力が伺えます。
Source: Bitcoinist
GFAの仮想通貨アドバイスを受け取る方法

- GFAの”次”が知りたい方向けのDiscord
- GFAのIRを初心者でもわかるように解説
- GFA関連の仮想通貨をテクニカル分析
- $NYANなどの取引ポイントをアドバイス
GFA Web3.0 Hubでは、メディアアドバイザー木田による仮想通貨業界の最新情報や、GFA公式トレーダーによるチャート分析など、トレード初心者でも理解しやすい内容を配信しています!
さらに、GFAヘビーユーザーによるディスカッションも活発に行われており、SNSでは得られないリアルな情報もキャッチすることができます。
「IRに記載されていた○○って何だろう?」「にゃんまるコインの最新動向を知りたい」「ミームコイントレードで失敗したくない」方は、この機会にご参加ください!
最短1分で無料登録できるチャンス!

