
Haruko-hakkerointi paljasti 15 instituutioasiakkaan kauppadataa, osa menetti myös varoja
- Kohdistettu kyberhyökkäys vaikutti syyskuussa 15 Harukon instituutioasiakkaaseen ja paljasti pörssien rajapintatietoja sekä kauppadataa.
- Kolme lähdettä kertoo, että osa pienistä hedge-rahastoista saattoi menettää pienen määrän varoja heikomman tietoturvansa vuoksi.
- Haruko korjasi haavoittuvuuden, vaihtoi palvelinpuolen salausavaimet ja tunnukset ja kehotti asiakkaita ottamaan käyttöön IP-valkolistauksen.
- TRM Labsin mukaan hyökkäysten määrä yli kaksinkertaistui vuoden 2026 alkupuoliskolla 207 tapaukseen, ja CertiK arvioi alkuvuoden tappioiksi 1,32 miljardia dollaria.
Hyökkääjä pääsi käsiksi haavoittuvuuteen lontoolaisen riskienhallintayhtiön palvelimella, jota omat konesalilaitteet eivät suojanneet yhtä hyvin kuin pilvipalvelu.
Hyökkäys vaikutti 15 asiakkaaseen, kertoo CoinDesk, ja kyse oli kaikista niistä Harukon asiakkaista, jotka eivät olleet rajanneet yhteyksiään sallittuihin IP-osoitteisiin. Murto paljasti pörssien rajapintatietoja, joihin asiakkailla oli vain lukuoikeus, sekä kauppadataa, CoinDesk kertoo viesteihin ja asiaa tunteviin lähteisiin viitaten.
Lontoolainen Haruko, joka tarjoaa salkunhallinnan ja riskienhallinnan järjestelmiä kryptoalan instituutioasiakkaille, joutui syyskuun puolivälissä kohdennetun kyberhyökkäyksen kohteeksi.
Hyökkääjä hyödynsi haavoittuvuutta yhdessä Harukon prosesseista, poimi sieltä käyttäjän pääsytunnuksen ja käytti sitä prosessin muistiin tallentuneen datan kaappaamiseen, kertoi yhtiön perustaja ja teknologiajohtaja Adam Carlile asiakkailleen.
Murto oli mahdollinen, koska Haruko käyttää pilvipalveluiden sijaan omia konesalilaitteitaan, joissa ei ole vastaavia lisäsuojauksia, kertoi asiaan perehtynyt lähde CoinDeskille.
– Tämä oli jonkin ryhmän meihin kohdistama hyökkäys. Se vaikutti 15 asiakkaaseen, Carlile kirjoitti asiakkailleen lähettämissään viesteissä.
Hän korosti, että kohteena oli Haruko itse, ei mikään yksittäinen asiakas.
Kolme asiaan perehtynyttä lähdettä kertoi CoinDeskille, että osa pienemmistä hedge-rahastoasiakkaista, joiden tietoturva oli heikommalla tasolla, saattoi menettää pienen määrän varoja. Myös kauppadataa vietiin, lähteet kertoivat.
Haruko sanoi korjanneensa haavoittuvuuden ja uusineensa palvelinpuolen salausavaimet ja tunnukset. Yhtiö kehotti asiakkaita ottamaan käyttöön saapuvan liikenteen IP-valkolistauksen "parhaan suojan" takaamiseksi ja aikoo julkaista kattavan teknisen jälkiselvityksen.
Haruko itse ei vastannut CoinDeskin toistuviin yhteydenottopyyntöihin.
Yhtiön verkkosivuilla asiakkaiksi mainitut GSR ja 3iQ Digital Assets kiistivät joutuneensa murron kohteeksi. GSR:n mukaan yhtiö "ei ole joutunut huhutun tietomurron kohteeksi", kun taas 3iQ:n edustaja sanoi rahastojen olevan turvassa, koska API-yhteydet on rajattu IP-valkolistauksella.
Bitcoin Suisse, Flowdesk, M2, Ampersan, MNNC ja Trovio eivät vastanneet CoinDeskin tiedusteluihin.
Haruko kertoo palvelevansa yli 80 asiakasta maailmanlaajuisesti ja olevansa yhteydessä yli sataan kauppapaikkaan, 30 lohkoketjuun ja 250 lohkoketjuprotokollaan.
Tapaus ajoittuu aikaan, jolloin hyökkäykset kryptoyhtiöitä vastaan ovat yleistyneet. TRM Labsin mukaan kryptoalalla tehtiin vuoden 2026 ensimmäisellä puoliskolla ennätykselliset 207 hyökkäystä eli yli kaksi kertaa niin paljon kuin edellisvuoden vastaavalla jaksolla (83).
Infrastruktuuriin ja operatiiviseen toimintaan kohdistuneiden murtojen osuus varastetuista varoista oli TRM:n mukaan noin 76 prosenttia, vaikka niiden osuus tapauksista oli vain 15 prosenttia. CertiK puolestaan arvioi laajemmalla määritelmällään alkuvuoden tappioiksi 1,32 miljardia dollaria 344 tapauksessa.









