На этой неделе лондонский поставщик криптотехнологических услуг Haruko подвергся целенаправленной кибератаке: пострадали 15 клиентов, а по слухам, это привело к потерям активов у некоторых более мелких клиентов хедж-фондов. Также были украдены торговые данные. Согласно Foresight News, злоумышленник воспользовался уязвимостью в инфраструктуре Haruko, чтобы извлечь токены пользовательского доступа и получить информацию о биржевых API в режиме только чтения и другие данные, хранившиеся в памяти процесса, при этом учетные данные для входа клиентов не были затронуты.

Сооснователь и главный технологический директор Haruko Харуко Сидзума заявил, что атака была направлена непосредственно на саму Haruko. Он добавил, что уязвимость устранена, серверные ключи обновлены, а полный технический разбор инцидента будет опубликован. На сайте Haruko в числе клиентов указаны Bitcoin Suisse, GSR и Flowdesk, и GSR сообщил, что его это не затронуло.