L’infrastructure côté établissement a de nouveau été prise pour cible. Le prestataire londonien de services de technologie de chiffrement Haruko a fait l’objet d’une attaque ciblée : 15 clients sont touchés. Les attaquants sont entrés dans le processus via la mémoire en utilisant des jetons d’accès d’utilisateurs volés, puis ont récupéré des détails d’API de bourse en lecture seule ainsi que des données de transaction. Certains clients, notamment de petits fonds spéculatifs dont la sécurité est plus faible, pourraient avoir subi de faibles pertes financières. Les identifiants de connexion aux postes clients n’ont toutefois pas été directement dérobés. L’entreprise indique avoir corrigé la faille et avoir renouvelé les clés côté serveur, et prévoit une rétrospective technique. Au premier semestre, ce type d’attaques contre des infrastructures/activités opérationnelles représentait une grande partie des montants dérobés ; une fois que cela se produit, il est très difficile de revenir en arrière quand l’on voit que la chaîne est irréversible. #加密安全 #Haruko
