Kraken se enfrenta a un intento de extorsión por parte de un grupo criminal que amenaza con difundir vídeos de los sistemas internos de la plataforma con datos de clientes, según anunció la compañía este lunes.
El director de seguridad, Nick Percoco, declaró en X que la empresa no negociará con los atacantes ni pagará ningún rescate (cuyo importe no se ha revelado).
“No pagaremos a estos criminales; nunca negociaremos con actores malintencionados”, publicó Percoco.
Según Percoco, el exchange recibió una alerta sobre la existencia de un vídeo que muestra información confidencial de los clientes obtenida de sus sistemas internos. Esto ocurre tras un incidente de seguridad en febrero de 2025, cuando apareció un vídeo similar con datos de usuarios en un foro criminal.
Investigación en curso
Percoco señaló que en incidentes anteriores se logró identificar a los implicados internos. Asimismo, confirmó que los fondos de los clientes no están en riesgo y que los sistemas internos principales del exchange no fueron vulnerados durante este último intento.
El responsable de seguridad estimó que la información de aproximadamente 2.000 personas podría haber sido visualizada. Kraken ya se ha puesto en contacto con todos los usuarios potencialmente afectados por el incidente.
Presuntamente, el grupo criminal amenaza con distribuir la información robada a través de redes sociales y medios de comunicación locales si no se cumplen sus exigencias. Actualmente, Kraken está colaborando con las autoridades federales en diversas jurisdicciones para identificar y arrestar a los responsables.
“Estamos trabajando activamente con las fuerzas de seguridad federales en múltiples jurisdicciones para perseguir a todos los implicados y llevarlos ante la justicia”, afirmó Percoco.
Este intento de extorsión se produce en un momento en que la industria de las criptomonedas experimenta un aumento de los llamados 'wrench attacks' (ataques de llave inglesa). Un informe de CertiK indica que estos ataques, que consisten en el uso de la fuerza física para robar criptoactivos, han aumentado más de un 75% interanual, lo que provocó pérdidas superiores a los 40 millones de dólares el año pasado.
Los desafíos de seguridad de Kraken siguen un patrón similar al visto en su competidor Coinbase, que informó de una brecha de seguridad importante a finales del año pasado, después de que unos delincuentes sobornaran a agentes de atención al cliente para acceder a los datos de los usuarios.