Un grupo criminal organizado amenaza a Kraken con filtrar videos de sistemas internos obtenidos a través de empleados de soporte técnico. El incidente, que se desarrolló en dos fases durante 2025, expone vulnerabilidades sistémicas en roles de soporte con acceso a datos de usuarios y revela un patrón emergente de ataques dirigidos a insiders en la industria de criptoactivos. Aunque Kraken mantiene que no hubo compromiso de sistemas centrales ni riesgo para fondos de clientes, la exposición de aproximadamente 2,000 cuentas (0.02% de su base global de usuarios) destaca la fragilidad de los controles de acceso humano en infraestructuras financieras críticas.

La Señal

Kraken: Crisis de Seguridad Interna Revela Amenazas Sistémicas en Exch

Los incidentes de seguridad en Kraken ocurrieron inicialmente en febrero de 2025 y posteriormente en un segundo evento, cuando personal de soporte técnico accedió inapropiadamente a herramientas internas bajo coacción de actores externos. La empresa ha sido clara en que no hubo brecha en sistemas centrales de trading, wallets calientes o frías, ni infraestructura de custodia. Sin embargo, la información expuesta—datos de soporte técnico que incluyen detalles de cuentas de usuarios—representa un vector de ataque significativo. El patrón emergente es alarmantemente claro: grupos criminales sofisticados están reclutando sistemáticamente insiders en empresas de criptomonedas, gaming y telecomunicaciones, aprovechando la presión económica y vulnerabilidades humanas.

El CSO de Kraken, Nick Percoco, declaró públicamente que la empresa "no negociará con estos criminales" y está colaborando con autoridades en múltiples jurisdicciones, incluyendo agencias de aplicación de ley en Estados Unidos, Europa y Asia. Este enfoque de tolerancia cero marca un contraste significativo con respuestas más conciliatorias observadas en incidentes anteriores de la industria, donde algunas empresas optaron por pagos discretos para evitar exposición pública. La postura de Kraken establece un precedente importante pero también plantea riesgos operativos si los atacantes deciden ejecutar sus amenazas de filtrar material sensible.