Kraken afirmó que está siendo objeto de extorsión por parte de criminales que amenazan con publicar videos de sus sistemas internos después de que dos incidentes de acceso a datos relacionados con empleados internos expusieran aproximadamente 2.000 cuentas de clientes.
Detalles del acceso interno
Nick Percoco, director de seguridad en la empresa matriz de Kraken, Payward, disclosed el 13 de abril que el exchange identificó y despidió a dos miembros del equipo de soporte que accedieron de forma indebida a datos limitados de clientes.
El primer caso surgió en febrero de 2025, después de que la compañía recibiera un aviso sobre un video que circulaba en un foro criminal. Kraken revocó el acceso del empleado, realizó una investigación completa y notificó a los clientes afectados.
Un segundo incidente siguió un patrón similar. El exchange volvió a actuar para cortar el acceso y alertar a los usuarios impactados. En ambos casos, aproximadamente 2.000 cuentas pudieron haber sido visualizadas, lo que representa el 0,02% de la base total de clientes de Kraken.
"Nuestros sistemas nunca fueron vulnerados; los fondos nunca estuvieron en riesgo; no pagaremos a estos criminales; nunca negociaremos con actores maliciosos", escribió Percoco en X.
Kraken indicó que las exigencias de extorsión llegaron poco después de que se revocara el acceso del segundo empleado.
Also Read: Crypto Funds Pull $1.1B In Best Week Since January As Risk Appetite Returns
Respuesta de Kraken ante las fuerzas del orden
La empresa afirmó que cree haber reunido pruebas suficientes para identificar y detener a los responsables. Kraken está trabajando ahora con fuerzas de seguridad federales en múltiples jurisdicciones para perseguir a todas las personas implicadas.
Percoco señaló que la investigación ha destapado esfuerzos más amplios de captación de empleados internos que no solo apuntan a empresas cripto, sino también a compañías de videojuegos y telecomunicaciones.
El exchange no compartió detalles adicionales, citando que la investigación sigue activa.
Historial de incidentes de seguridad de Kraken
No es la primera vez que Kraken se enfrenta a la extorsión. En junio de 2024, una entidad que afirmaba ser un investigador de seguridad explotó una vulnerabilidad de día cero para retirar aproximadamente 3 millones de dólares del tesoro del exchange y luego exigió un pago en lugar de devolver los fondos. Kraken trató ese caso como un asunto criminal y cooperó con las fuerzas del orden.
El patrón de amenazas internas en toda la industria cripto se ha intensificado en los últimos años.
En particular, operativos norcoreanos han atacado a exchanges mediante solicitudes de empleo falsas, y el propio Kraken detectó uno de estos intentos durante una entrevista de trabajo en 2025.






