Kurumsal kripto yatırım şirketlerine teknoloji sağlayan Haruko’nun hedef alındığı siber saldırıdan 15 müşterinin etkilendiği bildirildi. Şirketin müşterilerine gönderdiği ve basına yansıyan bilgilere göre saldırgan, bir süreçteki güvenlik açığını kullanarak erişim belirteci elde etti. Ardından sistem belleğinde tutulan bazı borsa API ayrıntılarına ve işlem verilerine ulaştı. Bazı küçük fonlarda sınırlı varlık kaybı yaşandığı bildirildi; toplam kayıp tutarı açıklanmadı.
Haruko siber saldırısı hangi verileri etkiledi?
Haruko siber saldırısı, izin verilen IP adresleriyle sınırlandırılmamış 15 müşteriyi etkiledi. Ele geçirilen API bilgilerinin ağırlıklı olarak salt okunur erişim sağladığı belirtilse de bazı müşterilerde daha geniş yetkilerin bulunduğu öne sürüldü. Şirketin kurucu ortağı ve teknoloji yöneticisi Adam Carlile tarafından bir müşteriye iletilen açıklamada, saldırının belirli bir fonu değil doğrudan Haruko altyapısını hedef aldığı aktarıldı.
Haruko’nun açığı kapattığı, sunucu tarafındaki anahtarları yenilediği ve ayrıntılı teknik olay raporu hazırladığı bildirildi. Müşterilerin kendi sistemlerindeki giriş parolalarının ele geçirilmediği belirtildi. Bununla birlikte etkilenen API anahtarlarının iptal edilmesi, yetkilerin yeniden tanımlanması ve borsa hesaplarındaki olağan dışı işlemlerin denetlenmesi gerekiyor. Şirketin kamuya açık nihai raporu yayımlanana kadar saldırının yöntemi ve kayıp miktarı kesinleşmiş değil.
Yatırım tavsiyesi değildir.

