🔴 NEXTRAIL ALERT
Взлом Haruko затронул 15 клиентов: утекли данные о торговле и биржевых подключениях
18 сентября CoinDesk сообщил об атаке на Haruko, сервис для управления криптопортфелями и рисками.
Злоумышленники получили доступ к торговым данным и сведениям о биржевых API с правами чтения. Источники издания также сообщили о хищении части клиентских средств, но сумма и механизм потерь публично не раскрыты. Связь хищения с доступом через API пока не установлена.
В сообщениях клиентам Haruko заявила, что устранила уязвимость и обновила серверные секреты.
Что это значит для пользователей?
Безопасность аккаунта зависит в том числе от сервисов, к которым он подключен. Трекеры портфеля, торговые боты и аналитические приложения становятся дополнительными точками доступа к вашим данным.
Даже информация о балансах и операциях может помочь мошенникам подготовить убедительное сообщение от имени биржи или поддержки.
🔹 Удаляйте API-ключи для сервисов, которыми больше не пользуетесь.
🔹 Выдавайте только необходимые разрешения.
🔹 Ограничивайте доступ по IP, если интеграция это поддерживает.
🔹 При подтвержденной утечке отзывайте затронутые ключи.
💡 Практический совет: откройте настройки API на своей бирже и проверьте, какие приложения подключены к аккаунту. У каждого доступа должны быть понятная цель и минимальный набор прав.
📲 Открыть NEXTRAIL
Post #19
7

- 🤔 2
- ❤ 1
- 🌚 1