Haruko bị tấn công mạng, 15 khách hàng bị ảnh hưởng
Haruko, nhà cung cấp công nghệ cho thị trường tiền mã hoá, vừa gặp phải một cuộc tấn công mạng có mục tiêu, làm lộ thông tin API chỉ đọc và dữ liệu giao dịch của 15 khách hàng. Một số quỹ hedge fund nhỏ, do có biện pháp bảo mật yếu hơn, có thể đã mất một khoản tiền nhất định.
Chi tiết vụ tấn công và phạm vi ảnh hưởng
Cuộc tấn công được xác định là targeted cyberattack, nghĩa là kẻ tấn công đã chọn lọc mục tiêu cụ thể. Họ khai thác lỗ hổng trên máy chủ của Haruko để truy cập thông tin API chỉ đọc, cho phép xem nhưng không thực hiện giao dịch. Dữ liệu này bao gồm lịch sử giao dịch, cặp tiền tệ và mức độ thanh khoản của khách hàng.
Những khách hàng bị ảnh hưởng
Trong số 15 khách hàng, phần lớn là các quỹ hedge fund quy mô nhỏ, thường không có đội ngũ an ninh mạng mạnh. Nguồn tin cho biết một số quỹ đã mất một khoản tiền nhỏ, nhưng chưa có con số cụ thể được công bố.
Phản ứng và biện pháp khắc phục của Haruko
Ngay sau khi phát hiện, Haruko đã khắc phục lỗ hổng và thực hiện việc làm mới các bí mật phía máy chủ (server‑side secrets). Công ty cũng thông báo cho khách hàng bị ảnh hưởng và khuyến cáo tăng cường các biện pháp bảo mật, bao gồm việc sử dụng API key có quyền hạn hạn chế và bật xác thực đa yếu tố.
Cam kết an toàn trong tương lai
Haruko hứa sẽ triển khai các biện pháp phòng ngừa bổ sung, bao gồm kiểm tra bảo mật định kỳ, tăng cường mã hoá dữ liệu và hợp tác với các chuyên gia an ninh mạng quốc tế.
Nhận định cho nhà đầu tư Việt Nam
Đối với nhà đầu tư Việt Nam, vụ việc nhắc nhở cần đánh giá kỹ lưỡng mức độ an toàn của nền tảng giao dịch và không để quên việc bảo vệ tài khoản cá nhân bằng các lớp bảo mật bổ sung. Nên ưu tiên các nhà cung cấp có chứng nhận an ninh, theo dõi thông báo bảo mật và không để số tiền lớn trên một nền tảng duy nhất. Khi lựa chọn dịch vụ, hãy xem xét lịch sử an ninh và khả năng phản ứng nhanh của nhà cung cấp trước các mối đe dọa mạng.