Violation de données Kraken : Support d'accès à la vente ?

Violation de données Kraken : Support d'accès à la vente ?

Au cours des dernières heures, les rapports faisant état d'une prétendue violation de données Kraken se sont multipliés sur les réseaux sociaux, avec des références à la vente d'accès internes au support client sur le dark web.

Accès au panel d'assistance Kraken offert pour 1 $

Selon le compte de surveillance de l'activité Web Informateur du Dark Webune version en lecture seule du panneau d'aide interne de Kraken il serait en vente sur un forum du dark web.

L'accès supposé serait offert à partir de 1 dollaravec un prix déclaré négociable. Cependant, il n’existe actuellement aucune preuve indépendante confirmant l’authenticité de la publicité.

Une capture d'écran du forum montre à l'utilisateur « chargeur de rançon» qui décrit à vos contacts le potentiel de cet accès, notamment la visualisation des profils d'utilisateurs et des historiques de transactions.

Profils, transactions et KYC ciblés par les attaquants

Selon la description de la prétendue publicité, ceux qui achètent le panneau pourraient également ouvrir des tickets d'assistance, qui seraient utilisés pour des campagnes de phishing ou pour extraire des informations confidentielles des clients.

De plus, l'accès ne serait pas limité par des adresses IP spécifiques et serait acheminé via les systèmes internes de l'entreprise. Krakenrendant l’identification des activités anormales plus complexe.

L'annonce affirme qu'il est possible de récupérer des documents de procédure complets KYCy compris les cartes d'identité, les selfies, les preuves de résidence et les déclarations sur la provenance des fonds.

Durée d’accès et absence de confirmation de sources indépendantes

Le vendeur affirme que les identifiants seraient valables au moins un à deux mois, avant une rotation des clés d'accès.

Il est indiqué que les codes d'authentification temporaires associés au compte compromis expireraient en février, suggérant un horizon opérationnel limité.

Cela dit, l'en-tête Cryptopolite rapporte qu'il n'a trouvé aucune confirmation indépendante ou preuve technique pour étayer ce prétendu compromis, et l'équipe d'assistance de Kraken n’a reconnu aucune violation de ses systèmes internes.

Contexte : attaques d'ingénierie sociale contre les grands échanges

Les rumeurs émergent alors que les principaux échanges sont déjà sous surveillance pour une série d'attaques d'ingénierie sociale ciblant le personnel de support.

En particulier, les récentes arrestations et inculpations liées à Coinbase ont mis en évidence comment les menaces internes et les stratagèmes d’usurpation d’identité ont causé des millions de dollars de pertes.

Déjà à mi-chemin 2025, Cryptopolite avait signalé que Kraken Et Binance ils ont été ciblés par la même campagne d’ingénierie sociale qui a conduit à une violation réussie des données clients de Coinbase.

Le précédent de Coinbase : 400 millions d'exposition potentielle

Selon des personnes proches du dossier, les attaquants ont contacté les opérateurs du support client lors de diverses bourses, offrant des pots-de-vin en échange de données utilisateur sensibles.

Le gérant Brian Armstrong a déclaré que certains opérateurs d'assistance à l'étranger auraient accepté les pots-de-vin, remettant les noms, adresses, parties des données KYC et les soldes des comptes des clients.

Par la suite, les attaquants auraient tenté d’extorquer une rançon à Coinbase. 20 millions de dollars en échange de la suppression des données volées, demande que l'échange a refusée.

Les autorités ont estimé que la violation exposait Coinbase à des pertes potentielles pouvant aller jusqu'à environ 400 millions de dollarsavant les interventions d’atténuation.

Défenses de Kraken et Binance contre l'ingénierie sociale

En ce qui concerne Kraken Et Binancela campagne d’ingénierie sociale a été contrecarrée grâce à plusieurs niveaux de restrictions d’accès et à la surveillance en temps réel des interactions d’assistance.

Binance a expliqué qu'il utilise des systèmes intelligence artificielle pour surveiller les conversations entre opérateurs et utilisateurs dans différentes langues, dans le but d'identifier les comportements suspects.

Ces outils peuvent signaler d’éventuelles tentatives de corruption ou autres anomalies et arrêter automatiquement la communication lorsqu’un risque concret est détecté.

Selon l'échange, ces mesures ont permis d'éviter que l'attaque ne produise des effets comparables à ceux subis par Coinbase.

Les mesures de sécurité déclarées par Kraken

Kraken a déclaré qu'il disposait de mesures de protection internes qui limitent l'accès inutile aux informations sur les clients et surveillait en permanence toute activité anormale sur ses systèmes.

Le chef de la sécurité a expliqué qu'en coulisses, des outils sont utilisés AUl'apprentissage automatique et d'autres analyses pour évaluer si tout se passe comme prévu.

De plus, selon le responsable de la sécurité, dans certaines situations, les équipes internes peuvent intervenir en amont et bloquer ce type d'attaque, grâce à des contrôles automatiques basés sur le comportement des utilisateurs.

Ces contrôles ne nécessitent pas d'actions spécifiques de la part des clients, mais permettent à la plateforme de « sauvegarder » un compte en intervenant en cas d'activité anormale.

Enquêtes criminelles et affaires récentes liées à Coinbase

L'histoire de la prétendue fuite de données survient alors que les enquêtes se poursuivent sur des incidents antérieurs impliquant le personnel de soutien de Coinbase.

La semaine dernière, la bourse a révélé qu'un ancien opérateur du service client avait été arrêté à Indemois après avoir donné aux pirates informatiques l'accès aux données de certains utilisateurs.

Un porte-parole de Coinbase a expliqué que l'arrestation a été rendue possible grâce à une action coordonnée avec les forces de l'ordre de différentes juridictions, ce qui a permis d'identifier et de poursuivre les auteurs.

Parallèlement, le parquet de Brooklyn a annoncé des accusations contre un homme accusé d’avoir orchestré une « longue escroquerie d’usurpation d’identité » contre des clients américains.

Escroqueries par usurpation d’identité et fonds volés aux utilisateurs

Selon l'acte d'accusation, l'accusé se faisait passer pour un représentant de Coinbase et aurait utilisé des techniques d'ingénierie sociale pour convaincre les victimes que leurs comptes couraient un risque immédiat.

Le Ministère de la Justice a expliqué que l'homme avait ordonné aux victimes de transférer des fonds vers des portefeuilles sous son contrôle, volant presque 16 millions de dollars à propos 100 personnes.

Jusqu'à présent, ils ont été récupérés 600 000 $tandis que les enquêtes se poursuivent pour retrouver le reste des fonds et d'autres complices possibles.

Dans l’ensemble, l’affaire montre à quel point même la menace d’une éventuelle violation de données Kraken, combinée aux techniques d’ingénierie sociale, peut augmenter le risque de phishing et d’escroqueries pour les utilisateurs d’échange.

Voir l’article original en italien