Der in London ansässige Anbieter von Krypto-Technologiedienstleistungen Haruko wurde diese Woche von einem gezielten Cyberangriff getroffen. Dabei waren 15 Kunden betroffen, und angeblich kam es bei einigen kleineren Hedgefonds-Kunden zu Vermögensverlusten. Außerdem wurden Handelsdaten gestohlen. Laut Foresight News nutzte der Angreifer eine Schwachstelle in der Infrastruktur von Haruko, um Zugriffstoken der Nutzer zu extrahieren und Informationen über Exchange-APIs im Lesemodus sowie andere in Prozessspeicher abgelegte Daten zu erhalten, während die Anmeldedaten der Kunden nicht betroffen waren.
Haruko-Mitgründerin und Chief Technology Officer Adam Carlile sagte, der Angriff sei gegen Haruko selbst gerichtet gewesen. Er fügte hinzu, dass die Schwachstelle behoben, Server-Schlüssel erneuert und ein vollständiges technisches Postmortem veröffentlicht werde. Auf der Website von Haruko werden Kunden wie Bitcoin Suisse, GSR und Flowdesk aufgeführt, und GSR erklärte, dass es nicht betroffen sei.
