Kripto para borsası Crypto.com’un, *2023 yılında yaşandığı iddia edilen kullanıcı bilgileri sızıntısını ilgili makamlara bildirmeyerek gizlemeye çalıştığı* yönündeki iddialara net bir şekilde karşı çıktığı bildirildi.
Bloomberg’in haberine göre, “Scattered Spider” adlı hacker grubuna bağlı Noah Urban isimli kişi, 2023’ün başlarında bir çalışan hesabını oltalama (phishing) yöntemiyle ele geçirerek bazı Crypto.com kullanıcılarının kişisel verilerine eriştiğini iddia etti. Söz konusu hacker grubunun, sosyal mühendislik tekniklerini kullanarak şirketin iç sistemlerine sızdığı da öne sürüldü.
Blockchain analiz uzmanı ZachXBT, kısa süre önce X (eski adıyla Twitter) platformunda, *“Crypto.com, müşteri bilgilerini etkileyen bu korsan saldırıyı gizledi. Daha önce de sistemleri birçok kez ihlal edildi”* yorumunda bulundu. Bu açıklama, yatırımcılar arasında tartışmaları körükledi. Özellikle yılın başında rakip kripto borsası Coinbase’in de benzer biçimde siber saldırıya uğrayarak kullanıcı verilerinin tehlikeye girmesi, sektördeki veri güvenliği endişelerini daha da artırdı.
Crypto.com’un, siber saldırıya uğradığına ilişkin bilgiyi kamuoyundan *gizlediği* iddiaları gündeme gelince, sektörde bazı kesimler şirketi **şeffaflık eksikliği** nedeniyle sert biçimde eleştirdi. Çünkü yatırımcılar, bu denli hassas bir dönemde verilerin korunması açısından şirketlerin daha açık bir tutum sergilemesi gerektiğini savunuyor.
Ancak Crypto.com sözcüsü, bu suçlamalara hızlı bir şekilde yanıt verdi. Cointelegraph’a konuşan şirket temsilcisi, *“Müşteri bilgi sızıntısından haberdar olur olmaz, ABD çapındaki çoklu ruhsat sistemine (NMLS) dahil olan tüm yetkili mercileri bilgilendirdik”* açıklamasında bulundu. Sözcü ayrıca, *“2023 yılında bir çalışanımıza yönelik saptanan oltalama saldırısının etkisi çok sınırlı düzeyde kaldı”* ifadelerini kullanarak iddiaların abartılı olduğunu ileri sürdü.
Bu olay, sektörde bazı yatırımcılar ve uzmanlara göre, doğrudan *saldırının* kendisinden çok, böyle durumlarla karşılaşıldığında sağlanan bilgi akışı ve *tam şeffaflıkla* yapılan kriz yönetiminin daha büyük önem taşıdığını da gün yüzüne çıkardı. Kripto para platformlarına yönelik denetimlerin arttığı günümüzde, benzer olayların önüne geçebilmek için önleyici politikaların zamanında uygulanması gerektiği yorumu yapılıyor.
Yorum 0