Le prestataire de services de technologie crypto basé à Londres, Haruko, a été touché cette semaine par une cyberattaque ciblée, affectant 15 clients et, selon les allégations, entraînant des pertes d’actifs pour certains clients de plus petits fonds spéculatifs. Des données de trading ont également été dérobées. D’après Foresight News, l’attaquant a exploité une vulnérabilité dans l’infrastructure de Haruko afin d’extraire des jetons d’accès utilisateurs et d’obtenir des informations d’API d’échange en lecture seule ainsi que d’autres données stockées en mémoire de processus, tandis que les identifiants de connexion des clients n’ont pas été affectés.

Haruko, cofondatrice et directrice de la technologie, a déclaré qu’« une attaque visant Haruko elle-même » avait été menée. Elle a ajouté que la vulnérabilité a été corrigée, que les clés du serveur ont été renouvelées et qu’une analyse technique complète de l’incident sera publiée. Le site web de Haruko répertorie des clients, dont Bitcoin Suisse, GSR et Flowdesk, et GSR a indiqué qu’elle n’était pas concernée.