Некоторое регулируемое криптовалютное биржа недавно достигла важного прогресса в деле о утечке данных. Правоохранительные органы Индии арестовали первого подозреваемого — бывшего сотрудника службы поддержки этой биржи. Об этом подтвердили представители биржи, особо отметив помощь полиции Хайдарабада в международном расследовании.
Согласно официальным заявлениям, биржа придерживается политики нулевой терпимости к внутренним правонарушениям и продолжит сотрудничество с правоохранительными органами по всему миру, чтобы привлечь к ответственности причастных. Есть признаки, что это только начало расследования, и в будущем могут появиться новые подозреваемые.
Вспоминая корни этого инцидента: он начался в середине 2025 года с масштабной утечки пользовательских данных. Неожиданно оказалось, что хакеры не взломали систему с помощью технических средств, а вместо этого заплатили сотрудникам внешней службы поддержки в Индии. Благодаря сотрудничеству этих внутренних сотрудников было незаконно получено большое количество чувствительной информации — имена, электронные адреса, места проживания и т.д.
Этот случай вновь напоминает биржам и Web3-компаниям: даже самая надежная техническая защита не гарантирует безопасность, если есть человеческий фактор. Управление и контроль за аутсорсинговыми командами часто становятся самыми уязвимыми и недооцененными слабыми звеньями.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
9 Лайков
Награда
9
4
Репост
Поделиться
комментарий
0/400
LiquidatedAgain
· 11ч назад
Братан, внутренние злоумышленники всегда дешевле хакеров... Один сотрудник службы поддержки может взломать всю систему контроля рисков, это безумие.
Правда, деньги на взлом быстрее, чем искать уязвимости, и даже самая сильная технология не устоит перед человеческой природой.
Еще один урок из крови, вопрос — это тысяча золотых, чтобы купить заранее знание.
Механизм ликвидации даже самый надежный, внутрикомандный человек — это конечная точка сильного давления.
Этот обменник, похоже, заплатил за обучение, посмотрим, сколько еще людей появится в будущем...
Аутсорсинг действительно — самый большой уязвимый пункт, без сомнений.
Посмотреть ОригиналОтветить0
NervousFingers
· 11ч назад
Внутренние сотрудники страшнее технических уязвимостей, деньги действительно могут всё решить
Посмотреть ОригиналОтветить0
BridgeJumper
· 11ч назад
Опять внутренний предатель, на этот раз это служба поддержки Индии, давно пора проверить эти аутсорсинговые команды
---
Говоря откровенно, дело в деньгах, даже самая сильная защита не остановит человеческую жадность
---
Голос громко кричит о политике нулевой терпимости, а оказывается, что уязвимости были только после инцидента
---
Аутсорсинг, аутсорсинг, та же схема, дешево — значит плохое качество, ребята
---
Только арестовали одного, а за ним еще куча ждёт, это дело далеко не закончено
---
Потрясающе, покупка данных за деньги работает лучше, чем хакерские технологии, теперь все стали умнее
---
Мне интересно, сколько мог заработать тот бывший сотрудник, стоит ли оно того, чтобы сидеть в тюрьме
---
Соответствующие биржи тоже не спасут, главное — это человеческий фактор, ха-ха
Посмотреть ОригиналОтветить0
SigmaValidator
· 11ч назад
Чёрт, команду поддержки купили? Как этого предотвратить? Как бы ни крута технология, она не выдержит жадности человеческой природы
Человеческие лазейки действительно самые трудные для устранения, и аутсорсинговая команда вообще не может их контролировать
Как бы громко ни кричали требования, это бесполезно, или придётся узнать это с настоящим ножом и пистолетом
Теперь всё хорошо, индийская полиция приняла меры, и в будущем должно быть арестовано больше людей
На самом деле, главное — повысить зарплату и лояльность обслуживания клиентов, иначе никто не сможет устоять перед искушением
Пришло время бирже задуматься о собственной HR-системе, на самом деле
Крупные фабрики теперь ищут призраков до смерти, и, похоже, они усвоили урок
Такой внутренний удар в спину предотвратить сложнее, чем хакерские атаки
Вопрос в том, остаются ли утечки данных в обращении и как последующие пользователи будут это компенсировать?
Систему аутсорсинга нужно изменить, эта яма слишком большая
Некоторое регулируемое криптовалютное биржа недавно достигла важного прогресса в деле о утечке данных. Правоохранительные органы Индии арестовали первого подозреваемого — бывшего сотрудника службы поддержки этой биржи. Об этом подтвердили представители биржи, особо отметив помощь полиции Хайдарабада в международном расследовании.
Согласно официальным заявлениям, биржа придерживается политики нулевой терпимости к внутренним правонарушениям и продолжит сотрудничество с правоохранительными органами по всему миру, чтобы привлечь к ответственности причастных. Есть признаки, что это только начало расследования, и в будущем могут появиться новые подозреваемые.
Вспоминая корни этого инцидента: он начался в середине 2025 года с масштабной утечки пользовательских данных. Неожиданно оказалось, что хакеры не взломали систему с помощью технических средств, а вместо этого заплатили сотрудникам внешней службы поддержки в Индии. Благодаря сотрудничеству этих внутренних сотрудников было незаконно получено большое количество чувствительной информации — имена, электронные адреса, места проживания и т.д.
Этот случай вновь напоминает биржам и Web3-компаниям: даже самая надежная техническая защита не гарантирует безопасность, если есть человеческий фактор. Управление и контроль за аутсорсинговыми командами часто становятся самыми уязвимыми и недооцененными слабыми звеньями.