Recent berichten over Binance en Kraken, twee van de grootste cryptocurrency exchanges ter wereld, onthullen een zorgwekkende trend: een golf van social engineering-aanvallen die lijken op de datalekken bij Coinbase. Bij deze aanvallen deden hackers zich voor als klanten en benaderden ze klantenservicemedewerkers met omkopingsaanbiedingen en instructies om via Telegram contact op te nemen met de aanvallers. Beide exchanges slaagden er echter in om deze pogingen te blokkeren zonder dat klantgegevens verloren gingen.
De tactieken die tegen Binance en Kraken werden gebruikt, zijn vergelijkbaar met die bij Coinbase. Coinbase heeft onlangs aangegeven dat het verwacht tussen de $180 miljoen en $400 miljoen kwijt te zijn aan herstelkosten en vergoedingen aan klanten, nadat aanvallers toegang hadden gekregen tot hun persoonlijke informatie. Dit lek leidde tot een afpersingsverzoek van $20 miljoen, omdat de aanvallers medewerkers en contractanten van het bedrijf hadden omgekocht voor klantinformatie. Coinbase heeft de betrokken medewerkers ontslagen en de autoriteiten ingeschakeld.
Bij Binance hielpen interne systemen, waaronder AI-bots, om omkopingsberichten te detecteren en gesprekken te beëindigen voordat ze konden escaleren. Beleidsmaatregelen die de toegang tot klantgegevens beperken, tenzij gebruikers contact opnemen, hebben ook bijgedragen aan een vermindering van het risico.
Coinbase begon in januari ongewone activiteiten op te merken. Eerder, in december, hadden concurrenten al gewaarschuwd voor vreemde activiteiten die gericht waren op de grootste klanten van het bedrijf.
Wat zijn de recente aanvallen op cryptocurrency exchanges?
De aanvallen richten zich op Binance en Kraken met technieken die lijken op eerdere incidenten bij Coinbase, waarbij hackers klantenservicemedewerkers probeerden te omkopen voor toegang tot klantdata.
Hoe hebben Binance en Kraken gereageerd op deze aanvallen?
Beide exchanges hebben de aanvallen weten te blokkeren zonder dat klantgegevens verloren gingen. Binance gebruikte AI-bots om omkopingsberichten te detecteren en heeft strikte beleidsmaatregelen die de toegang tot klantdata beperken.
Wat heeft Coinbase aangetroffen dat hen heeft gewaarschuwd?
Coinbase merkte in januari ongebruikelijke activiteiten op, waarbij concurrenten in december al waarschuwingen stuurden over doelgerichte aanvallen op hun grootste klanten.
