Kraken denuncia un intento de extorsión vinculado a acceso interno: niega una brecha y asegura que los fondos no corrieron riesgo
Kraken informó de un intento de extorsión relacionado con dos incidentes separados de acceso no autorizado a sistemas internos de alcance limitado. La plataforma subrayó que no se produjo ninguna brecha de seguridad y que los fondos de los clientes nunca estuvieron en peligro.
En una actualización de seguridad, el exchange señaló que un grupo criminal amenaza con publicar vídeos que supuestamente muestran sistemas internos con datos de clientes si no se atienden sus exigencias. Kraken aseguró que no negociará ni pagará.
La compañía atribuye ambos incidentes a miembros de su equipo de soporte, y no a atacantes externos que hubieran vulnerado su infraestructura. El primer caso se remonta a febrero de 2025, cuando recibió un aviso sobre un vídeo que circulaba en un foro delictivo. Kraken indicó que identificó rápidamente al empleado implicado, revocó su acceso e inició una investigación interna. Un segundo episodio similar se detectó más recientemente tras otro aviso y la aparición de un nuevo vídeo; la firma volvió a cortar el acceso y a notificar a los usuarios afectados.
Kraken detalló que el acceso se limitó a datos de soporte al cliente y que pudieron haberse consultado alrededor de 2.000 cuentas, aproximadamente el 0,02% de su base de usuarios. La empresa afirmó que solo un "número muy reducido" de clientes se vio afectado y que ya fueron informados. También recalcó que no hubo fondos en riesgo y que los sistemas centrales no se vieron comprometidos.
Según Kraken, poco después de revocar los accesos de los implicados comenzó a recibir demandas de extorsión. El grupo aseguró que difundiría material de ambos incidentes a medios y en redes sociales si el exchange no cumplía. Kraken rechazó de plano las exigencias y afirmó que "nunca negociará con actores maliciosos".
La plataforma añadió que está colaborando con las fuerzas de seguridad en varias jurisdicciones y que considera que existe evidencia suficiente para identificar a los responsables. También alertó sobre un aumento de los intentos de captación interna, una tendencia que, según la empresa, no solo apunta a firmas cripto, sino también a compañías de videojuegos y telecomunicaciones.
Resumen: Kraken asegura que no hubo brecha pese a un intento de extorsión ligado a acceso interno que afectó a unas 2.000 cuentas. El caso pone de relieve el incremento del riesgo asociado a la captación de insiders, con los sistemas centrales y los fondos, según la empresa, protegidos.