Kraken Getroffen door Criminele Groep in Gegevenslekdreiging, Weigert te Betalen
Hacked

Kraken Getroffen door Criminele Groep in Gegevenslekdreiging, Weigert te Betalen

Door dutchlbn

Kraken koppelt chantagebedreiging aan misbruik door insiders, bevestigt geen inbreuk terwijl controles worden aangescherpt en onderzoek wordt ondersteund.

Cryptobeurs Kraken wordt geconfronteerd met een chantagepoging die verband houdt met misbruik van hun ondersteuningssystemen door insiders. Dreigingsactoren claimen video’s in handen te hebben waarop beperkte toegang tot klantgegevens te zien is en eisen betaling. Ondernemingsfunctionarissen zeggen dat er geen gelden zijn blootgesteld en dat de kerninfrastructuur onaangetast is gebleven. Het onderzoek richt zich nu op misbruik van interne toegang, waarbij de wetshandhaving is ingeschakeld.

Insideractiviteit bij Kraken leidt tot chantagebedreiging

Chief Security Officer van Kraken, Nick Percoco, onthulde dat een niet-geïdentificeerde groep het bedrijf probeert af te persen. Volgens de CSO dreigt de groep met het vrijgeven van video’s die zogenaamd interne systemen met klantgegevens tonen. 

Ondanks de druk heeft Kraken geweigerd mee te werken of te onderhandelen. Percoco benadrukte dat de infrastructuur van de beurs nooit is doorbroken. In plaats daarvan betrokken twee afzonderlijke incidenten ongepaste toegang door individuen binnen het ondersteuningsteam van het bedrijf. Elk geval werd snel geïdentificeerd en ingeperkt.

Een eerste waarschuwing kwam in februari 2025 binnen, toen Kraken een tip ontving over een video die circuleerde op een crimineel forum. De beelden leken ongeautoriseerde toegang tot klantondersteuningssystemen te tonen. 

Ondertussen wees het onderzoek naar een lid van het ondersteuningsteam. De toegang van dit lid werd snel afgesloten en beveiligingsmaatregelen werden versterkt. Ook werden getroffen gebruikers op de hoogte gesteld.

Percoco verklaarde ook dat zich recenter een soortgelijk incident heeft voorgedaan. Een andere tip signaleerde een nieuwe video waarop vergelijkbare activiteiten te zien waren. Kraken reageerde op dezelfde manier en beëindigde de toegang van het individu.

Kort na het afsluiten van de ongeautoriseerde toegang begon de chantagepoging. De groep eiste betaling in ruil voor het achterhouden van de video’s voor mediabedrijven en sociale platforms, waaronder X. Kraken weigerde, met de verklaring dat het niet zal onderhandelen met criminele actoren.

Kraken versterkt beveiliging terwijl onderzoek wijst op breder insiderdreigingsplan

Lopende onderzoeken suggereren een breder patroon van insiderswerving gericht op meerdere industrieën. Kraken bevestigde samenwerking met wetshandhavingsinstanties in verschillende rechtsgebieden. Autoriteiten werken aan het identificeren en arresteren van de verantwoordelijken.

Percoco merkte op dat het tot nu toe verzamelde bewijs de mogelijke identificatie van de daders ondersteunt. Details blijven echter beperkt vanwege het actieve onderzoek. Beveiligingsteams hebben sindsdien interne controles en monitorsystemen aangescherpt. 

Het bedrijf blijft ook zijn processen herzien om de blootstelling aan insiderrisico’s te verminderen. Kraken benadrukte dat getroffen gebruikers al direct zijn gecontacteerd. Van klanten is op dit moment geen verdere actie vereist.

dutchlbn

Over de auteur

dutchlbn

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *