در یکی از حملات سایبری هدفدار، شرکت هارکو که ارائهدهنده فناوریهای کریپتو برای مؤسسات است، با نفوذ به سیستمهای خود، به ۱۵ مشتری آسیب زد و جزئیاتی درباره API های معاملات و دادههای تبادل ارزهای دیجیتال را فاش کرد. این حمله، برخی از شرکتهای کوچک فعال در حوزه صندوقهای سرمایهگذاری و هولدینگها را که امنیت ضعیفتری دارند، در معرض ضرر قرار داد.
در این حمله، هکرها موفق شدند توکن دسترسی کاربری را استخراج و از آن برای دستیابی به دادههای حافظه فرآیندهای داخلی شرکت استفاده کنند. این اطلاعات شامل جزئیاتی از API های معاملاتی با حالت خواندنی بود و امکان سرقت داراییها یا اطلاعات حساس را فراهم کرد.
جزئیات نفوذ و واکنش هارکو
استفاده از سرورهای فیزیکی اختصاصی، باعث شده بود تا هارکو نتواند از امکانات امنیتی سرویسهای ابری مانند AWS بهرهمند شود و همین عامل، ضعف امنیتی برای حمله فراهم کرد. این شرکت هنوز فهرست کامل مشتریان خود را فاش نکرده است، اما بر اساس وبسایتش، نامهایی چون Bitcoin Suisse، GSR و Flowdesk در لیست مشتریان قرار دارند.
هارکو در اعلامیهای اعلام کرد که آسیبپذیری پیدا شده را برطرف کرده، اسرار سرورهای خود را تازهسازی کرده و برای حفاظت حداکثری، ورودی IP را محدود میکند. همچنین قصد دارد جزئیات فنی بیشتری در قالب یک پست تحلیلی منتشر کند.
با افزایش حملات سایبری در دنیای کریپتو، بانکهای اطلاعاتی و زیرساختهای فعال در این حوزه هدف حملات بیشتری قرار میگیرند. بر اساس گزارشهای مختلف، در نیمه نخست سال ۲۰۲۶، تعداد حملات نسبت به سال قبل بیش دو برابر شده است و خسارتهایی به ارزش میلیونها دلار به دنبال داشته است.




