Нещодавно один із відповідних регульованих бірж досяг важливого прогресу у справі про витік даних. Правоохоронні органи Індії заарештували першого підозрюваного — колишнього співробітника, який раніше працював у команді підтримки клієнтів цієї біржі. Цю новину підтвердили високопосадовці біржі, які особливо подякували поліції Хайдарабаду за допомогу у міжнародному розслідуванні.



Згідно з офіційною заявою, біржа дотримується політики нульової толерантності щодо внутрішніх правопорушень і продовжить співпрацювати з глобальними правоохоронними органами для притягнення до відповідальності залучених осіб. Є ознаки, що це лише початок розслідування, і в майбутньому можуть з’явитися ще більше підозрюваних.

Повертаючись до кореня цієї кризи: інцидент стався у середині 2025 року, коли стало відомо про масштабний витік інформації користувачів. Несподівано, хакери не проникли у систему за допомогою технічних засобів, а скоріше — за допомогою підкупу співробітників зовнішньої служби підтримки в Індії. За допомогою цих внутрішніх співробітників було незаконно отримано велику кількість імен користувачів, електронних адрес, адрес тощо.

Цей випадок ще раз нагадує біржам і Web3-компаніям: навіть найміцніша технічна оборона може бути зламаною людським фактором. Управління та контроль за командами зовнішніх сервісів часто стають найуразливішими місцями.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 5
  • Репост
  • Поділіться
Прокоментувати
0/400
ConfusedWhalevip
· 32хв. тому
Ха-ха, знову внутрішній інсайдер, навіть найсильніша технічна оборона не зупинить купленого обслуговуючого персоналу На щастя, мій обліковий запис не міститься там, інакше мене вже давно здерли на пасовищі Аутсорсингова команда дійсно є найбільшим чорним діркою, потрібно ретельно перевірити отримані транзакції Чекаю, скільки ще людей буде викрито у подальшому Цього разу нарешті хтось взяв на себе відповідальність за витік даних, добре Людські вразливості завжди кращі за технічні, справді Нульова толерантність — це лише слова, насправді все залежить від того, як далі відшкодовують збитки Дії Індії досить швидкі, міждержавне переслідування має сенс Ще одне нагадування: відповідність регуляціям у криптовалютних біржах справді викликає занепокоєння Гроші можуть зробити що завгодно, достатньо дати кілька біткоїнів обслуговуючому персоналу, і користувачі будуть продані До речі, чому не заарештували керівництво біржі, адже регуляторні прогалини такі великі Хоча б регульована біржа може таке дозволити, не кажучи вже про ті непрофесійні платформи Наступного разу при виборі транзакцій варто бути уважнішим, співробітники аутсорсингових відділів теж можуть понести відповідальність
Переглянути оригіналвідповісти на0
LiquidatedAgainvip
· 14год тому
Братець, внутрішні зловмисники завжди дешевші за хакерів... Один співробітник служби підтримки може прорвати всю точку контролю ризиків, це неймовірно Дійсно, витратити гроші на підкуп швидше, ніж знаходити вразливості, навіть якщо технології сильні, людська природа не піддається Ще один урок кров’ю, питання — це дорого, щоб дізнатися раніше Механізм ліквідації навіть найміцніший, але внутрішні співробітники — це кінцева точка сильного балансування Цей обмінник цього разу заплатив за навчання, чекатимемо, скільки ще людей з’явиться потім... Аутсорсинг справді є найбільшою прорвою у заставі, без сумніву
Переглянути оригіналвідповісти на0
NervousFingersvip
· 15год тому
Внутрішні співробітники страшніші за технічні вразливості, гроші дійсно можуть вирішити все
Переглянути оригіналвідповісти на0
BridgeJumpervip
· 15год тому
Знову внутрішній зрадник, цього разу це обслуговування в Індії, давно вже потрібно було перевірити ці аутсорсингові команди --- Говорячи просто, це питання грошей, навіть найміцніша оборона не зможе зупинити людську жадібність --- Загальноприйнята політика нульової толерантності звучить гучно, але тільки після інциденту з’являються вразливості --- Аутсорсинг, аутсорсинг, та сама схема, дешевше — не означає якісніше, шановні --- Щойно затримали одного, а попереду ще купа очікує, ця справа ще далеко не завершена --- Неймовірно, купівля даних за гроші працює краще, ніж хакерські технології, тепер всі навчилися розуміти --- Мені просто цікаво, скільки міг заробити той колишній співробітник, чи варто за це сидіти у в’язниці --- Дотримання правил на біржах також не врятує, головне — людський фактор, ха-ха
Переглянути оригіналвідповісти на0
SigmaValidatorvip
· 15год тому
Чорт, команду обслуговування клієнтів купили? Як це можна запобігти, якщо якою б потужною не була технологія, вона не витримує жадібності людської природи Людські лазівки справді найскладніші, і команда аутсорсингу взагалі не може їх контролювати Незалежно від того, наскільки голосно кричать вимоги до відповідності, це марно, або доводиться дізнаватися за допомогою справжнього ножа і пістолета Тепер добре, що індійська поліція вжила заходів, і в майбутньому слід заарештувати більше людей Насправді ключ — підвищити зарплату та лояльність обслуговування клієнтів, інакше ніхто не зможе встояти перед спокусою Настав час обміну замислитися над власною HR-системою, справді Великі фабрики тепер шукають привидів до смерті, і, здається, вони засвоїли урок Такі внутрішні операції з підстав у спину запобігти складніше, ніж хакерські атаки Питання в тому, чи залишаються витоки даних у обігу, і як наступні користувачі це компенсують? Систему аутсорсингу треба змінити, ця шахта занадто велика
Переглянути оригіналвідповісти на0
  • Закріпити