Некоторое регулируемое криптовалютное биржа недавно достигла важного прогресса в деле о утечке данных. Правоохранительные органы Индии арестовали первого подозреваемого — бывшего сотрудника службы поддержки этой биржи. Об этом подтвердили представители биржи, особо отметив помощь полиции Хайдарабада в международном расследовании.



Согласно официальным заявлениям, биржа придерживается политики нулевой терпимости к внутренним правонарушениям и продолжит сотрудничество с правоохранительными органами по всему миру, чтобы привлечь к ответственности причастных. Есть признаки, что это только начало расследования, и в будущем могут появиться новые подозреваемые.

Вспоминая корни этого инцидента: он начался в середине 2025 года с масштабной утечки пользовательских данных. Неожиданно оказалось, что хакеры не взломали систему с помощью технических средств, а вместо этого заплатили сотрудникам внешней службы поддержки в Индии. Благодаря сотрудничеству этих внутренних сотрудников было незаконно получено большое количество чувствительной информации — имена, электронные адреса, места проживания и т.д.

Этот случай вновь напоминает биржам и Web3-компаниям: даже самая надежная техническая защита не гарантирует безопасность, если есть человеческий фактор. Управление и контроль за аутсорсинговыми командами часто становятся самыми уязвимыми и недооцененными слабыми звеньями.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 4
  • Репост
  • Поделиться
комментарий
0/400
LiquidatedAgainvip
· 11ч назад
Братан, внутренние злоумышленники всегда дешевле хакеров... Один сотрудник службы поддержки может взломать всю систему контроля рисков, это безумие. Правда, деньги на взлом быстрее, чем искать уязвимости, и даже самая сильная технология не устоит перед человеческой природой. Еще один урок из крови, вопрос — это тысяча золотых, чтобы купить заранее знание. Механизм ликвидации даже самый надежный, внутрикомандный человек — это конечная точка сильного давления. Этот обменник, похоже, заплатил за обучение, посмотрим, сколько еще людей появится в будущем... Аутсорсинг действительно — самый большой уязвимый пункт, без сомнений.
Посмотреть ОригиналОтветить0
NervousFingersvip
· 11ч назад
Внутренние сотрудники страшнее технических уязвимостей, деньги действительно могут всё решить
Посмотреть ОригиналОтветить0
BridgeJumpervip
· 11ч назад
Опять внутренний предатель, на этот раз это служба поддержки Индии, давно пора проверить эти аутсорсинговые команды --- Говоря откровенно, дело в деньгах, даже самая сильная защита не остановит человеческую жадность --- Голос громко кричит о политике нулевой терпимости, а оказывается, что уязвимости были только после инцидента --- Аутсорсинг, аутсорсинг, та же схема, дешево — значит плохое качество, ребята --- Только арестовали одного, а за ним еще куча ждёт, это дело далеко не закончено --- Потрясающе, покупка данных за деньги работает лучше, чем хакерские технологии, теперь все стали умнее --- Мне интересно, сколько мог заработать тот бывший сотрудник, стоит ли оно того, чтобы сидеть в тюрьме --- Соответствующие биржи тоже не спасут, главное — это человеческий фактор, ха-ха
Посмотреть ОригиналОтветить0
SigmaValidatorvip
· 11ч назад
Чёрт, команду поддержки купили? Как этого предотвратить? Как бы ни крута технология, она не выдержит жадности человеческой природы Человеческие лазейки действительно самые трудные для устранения, и аутсорсинговая команда вообще не может их контролировать Как бы громко ни кричали требования, это бесполезно, или придётся узнать это с настоящим ножом и пистолетом Теперь всё хорошо, индийская полиция приняла меры, и в будущем должно быть арестовано больше людей На самом деле, главное — повысить зарплату и лояльность обслуживания клиентов, иначе никто не сможет устоять перед искушением Пришло время бирже задуматься о собственной HR-системе, на самом деле Крупные фабрики теперь ищут призраков до смерти, и, похоже, они усвоили урок Такой внутренний удар в спину предотвратить сложнее, чем хакерские атаки Вопрос в том, остаются ли утечки данных в обращении и как последующие пользователи будут это компенсировать? Систему аутсорсинга нужно изменить, эта яма слишком большая
Посмотреть ОригиналОтветить0
  • Закрепить