ロンドン拠点の暗号技術サービス提供会社ハルコは今週、特定の標的型サイバー攻撃を受けました。これにより15社の顧客に影響が出たとされ、一部の小規模なヘッジファンド顧客で資産損失が生じた可能性があると報じられています。取引データも盗まれました。報道によると、攻撃者はハルコのインフラ内の脆弱性を悪用し、ユーザーのアクセス・トークンを抽出して、プロセスメモリに保存された読み取り専用の取引所API情報などのデータを取得したとされています。一方で、顧客のログイン認証情報は影響を受けていないとのことです。
ハルコの共同創業者兼最高技術責任者(CTO)のアダム・カリル氏は、今回の攻撃はハルコそのものを対象にしたものだと述べました。さらに、この脆弱性は修正済みであり、サーバー鍵も更新されており、完全な技術的ポストモーテム(事後検証レポート)を近日中に公開すると付け加えました。ハルコのウェブサイトには、ビットコイン・スイス、GSR、Flowdesk などの顧客が掲載されており、GSRは影響を受けていないとしています。
