HaberGo
Kripto Analiz

Kripto altyapı sağlayıcısı Haruko siber saldırıya uğradı: 15 müşteri etkilendi, fon kayıpları oluştu

Hedefli siber saldırı sonucu Haruko'nun 15 kurumsal müşterisi etkilendi; zayıf güvenlik kontrolüne sahip küçük hedge fonlarında fon kaybı yaşandığı kaydedildi.

HMHaber Merkezi
· 1 dk111 okunma
Kripto altyapı sağlayıcısı Haruko siber saldırıya uğradı: 15 müşteri etkilendi, fon kayıpları oluştu
Kripto altyapı sağlayıcısı Haruko siber saldırıya uğradı: 15 müşteri etkilendi, fon kayıpları oluştu

Kripto varlık altyapısı ve teknoloji sağlayıcısı Haruko, geçtiğimiz günlerde hedefli bir siber saldırıya maruz kaldı. Şirket yetkililerinin yaptığı açıklamaya ve güvenlik araştırmacıların paylaştığı bilgilere göre, saldırı sonucunda platformun 15 kurumsal müşterisi etkilendi.

Olayın boyutunu belirleyen en kritik detay, zarar görenlerin ağırlıklı olarak kendi iç güvenlik protokolleri zayıf olan küçük ölçekli hedge fonları olmasıdır. Kaynaklar, bu müşterilerin bir kısmında yetkisiz erişim sonucunda fon çıkışlarının gerçekleştiğini, dolayısıyla maddi kayıp yaşandığını onayladı. Haruko ekibi, ihlal tespit edildikten hemen sonra etkilenen hesapları dondurarak yan yatırma girişimlerini engellediğini, ancak zaten aktarılan varlıkların geri alınmasının blok zinciri doğası gereği zor olduğunu belirtti.

Saldırı vektörü ve hedef seçimi

Güvenlik analistleri, saldırganların Haruko'nun ana altyapısını değil, müşteri tarafındaki zayıf noktaları (özellikle çok faktörlü kimlik doğrulama eksikliği veya tehlikeye girmiş API anahtarları) hedef alarak "supply chain" (tedarik zinciri) tarzı bir girişimde bulunduğunu öne sürüyor. Bu yöntem, merkezi bir borsayı hacklemekten ziyade, onun müşterilerinin zayıf halkasını kırmak suretiyle daha az iz bırakarak fon ele geçirmeyi amaçlar.

Haruko, olay sonrası bağımsız bir adli bilişim firmasıyla kapsamlı bir denetim başlattığını ve ilgili düzenleyici otoritelerle işbirliği içinde olduğunu kaydetti. Şirket, kendi çekirdek sistemlerinin ve soğuk cüzdanlarının tehlikeye girmediğini, sorunun tamamen müşteri tarafı kimlik yönetiminde odaklandığını vurguluyor.

Sektör için uyarı niteliğinde bir vaka

Bu olay, kurumsal kripto piyasasında hâlâ yaygın olan "altyapı sağlayıcı güvenliği yeterli, müşteri güvenliği ikincil" yanılgısının tehlikeli sonuçlarını bir kez daha gözler önüne serdi. Uzmanlar, API anahtar yönetiminde en az ayrıcalık prensibinin (least privilege), IP beyaz listeleme zorunluluğunun ve donanım güvenlik modülleri (HSM) kullanımının, kurumsal müşteriler için artık bir lüks değil, zorunluluk olduğunu hatırlatıyor.

HM
Haber Merkezi

HaberGo Editor ve Muhabır ekibi