A infraestrutura do lado da instituição voltou a ser alvo de observação. A empresa de serviços de tecnologia de criptografia Haruko, com sede em Londres, foi alvo de um ataque direcionado, afetando 15 clientes; os atacantes entraram no processo por meio de tokens de acesso roubados de usuários e obtiveram detalhes da API de exchanges somente leitura e dados de negociação. Alguns clientes de pequenos fundos de hedge, com segurança mais fraca, podem ter tido perdas financeiras de pequena monta. As credenciais de login dos clientes no próprio dispositivo não foram levadas diretamente. A empresa afirma que corrigiu a vulnerabilidade e rotacionou as chaves do servidor, além de planejar uma retrospectiva técnica. No primeiro semestre, ataques desse tipo contra infraestrutura/operações representaram a maior parte das quantias roubadas; quando a questão é “irreversível na cadeia”, é difícil reverter assim que acontece. #加密安全 #Haruko
