Kraken confirma intento de extorsión después del robo de datos de 2.000 clientes

El director de seguridad de Kraken, Nick Percoco, ha revelado que el intercambio de cifrado está siendo extorsionado por delincuentes que amenazan con filtrar videos de datos de clientes.
Percoco compartió la noticia en X hoy, detallando cómo identificó dos casos en los que su personal accedió a los sistemas de sus clientes y los filtró en línea.
Afirma que en 2025, el intercambio descubrió que uno de su personal de soporte había filtrado datos de clientes después de que alguien avisó a la empresa sobre imágenes que circulaban en foros criminales.
Actualización de seguridad de KrakenActualmente estamos siendo extorsionados por un grupo criminal que amenaza con publicar videos de nuestros sistemas internos con datos de clientes si no cumplimos con sus demandas. Es importante comenzar con los puntos más importantes: nuestros sistemas nunca fueron…
– Nick Percoco (@c7five) 13 de abril de 2026
Nick Percoco de Kraken dijo que no revelará más detalles de extorsión mientras se lleva a cabo una investigación.
En este caso, Percoco dice que la empresa pudo revocar el acceso del miembro del personal y implementar controles de seguridad adicionales.
Percoco dice que la empresa se enteró de otra violación más "reciente" y, como antes, canceló el acceso del individuo a los sistemas de la empresa.
Afirma que Kraken luego recibió demandas de extorsión.
"Los delincuentes amenazaron con distribuir materiales tanto del incidente de febrero de 2025 como del incidente reciente a los medios de comunicación y en las redes sociales si no cumplíamos. No pagaremos a estos delincuentes", dijo.
Los clientes incluidos en las filtraciones fueron informados y Percoco dijo que sólo afectó a “aproximadamente 2.000 en total (0,02% de los clientes)”.
Coinbase dice que el personal filtró datos de clientes y se niega a pagar un rescate de 20 millones de dólares
Agregó que la firma cree que “existe evidencia suficiente para sustentar la identificación y arresto de los responsables”.
"Estamos trabajando activamente con las autoridades federales en múltiples jurisdicciones para perseguir a todas las personas involucradas y llevarlas ante la justicia", dijo.
Protos se puso en contacto con Kraken para obtener más detalles sobre la extorsión y por qué reveló la violación de febrero de 2025 más de un año después, y un portavoz le dijo: “Un grupo criminal amenaza con revelar información sobre un incidente de seguridad si no cumplimos con sus demandas de extorsión.
"No negociaremos con malos actores y, por lo tanto, hemos compartido de manera transparente lo sucedido en una publicación en X".
Los datos robados de Kraken parecen haber sido puestos a la venta a principios de este año en foros criminales de habla rusa. El proveedor afirmó vender credenciales de inicio de sesión de "acceso al panel" que brindarían a los compradores acceso de solo lectura a la documentación de conocimiento de sus clientes, historiales de transacciones y tickets de soporte de Kraken.
Coinbase, el exchange de criptomonedas de miles de millones de dólares, también fue extorsionado en 2025 después de que su personal de atención al cliente filtrara datos de sus clientes.
En este caso, los ciberdelincuentes sobornaron al personal y luego utilizaron los datos filtrados para intentar chantajear a Coinbase con 20 millones de dólares.
Protos se ha puesto en contacto con Kraken para hacer comentarios y actualizará este artículo si escuchamos algo.