
Kraken отказалась платить шантажистам за видео с данными клиентов
Криптобиржа выявила двух инсайдеров и привлекла правоохранительные органы после угроз слива записей внутренних систем.

Kraken столкнулась с попыткой вымогательства со стороны преступной группировки. Директор по безопасности площадки Ник Перкоко сообщил, что злоумышленники пытались шантажировать компанию видеозаписями работы внутренних систем поддержки, при этом компания исключила возможность каких-либо выплат или переговоров с преступниками.
Он также подтвердил, что средствам пользователей ничего не угрожает.
Вербовка персонала
По словам представителя биржи, неизвестные требовали выкуп, угрожая распространить в СМИ и соцсетях ролики, на которых видны интерфейсы службы поддержки с данными пользователей.
«Внешнего взлома инфраструктуры не было. Утечки произошли из-за инсайдерской вербовки», — рассказал Перкоко.
При этом первый инцидент зафиксировали еще в феврале 2025 года. Тогда служба безопасности получила сигнал о видео на хакерском форуме и оперативно вычислила сотрудника техподдержки, замешанного в схеме.
«Его доступ аннулировали, а недавно поступил еще один сигнал с аналогичным видео, что позволило выявить и уволить второго нарушителя», — заявили в Kraken.
По теме: Kraken поставила IPO на паузу «из-за сложных рыночных условий»

Источник: VECERT Analyzer.
Масштаб инцидента
В общей сложности в поле зрения инсайдеров попало около 2000 аккаунтов или всего 0,02% от всей клиентской базы платформы. По словам Перкоко, компания уже разослала уведомления всем пострадавшим пользователям.
«Kraken координирует усилия с партнерами из игровой и телекоммуникационной индустрий, которые также страдают от попыток подкупа персонала», — подчеркнул он.
Представитель биржи добавил, что у службы безопасности накоплено достаточно улик для идентификации и ареста организаторов схемы.
По теме: Kraken стала первой биржей с прямым доступом к расчетам ФРС

Источник: VECERT Analyzer.
Конфликт с CertiK
В июне 2024 года биржа обвинила в краже и вымогательстве известную компанию в сфере безопасности CertiK.
Тогда «белые хакеры» нашли баг, вывели $3 млн и, по словам биржи, отказывались возвращать деньги, требуя выплату вознаграждения авансом. Ситуация обострилась после того, как деньги перевели на Tornado Cash.
Однако, как и в текущем случае с видео инсайдеров, Kraken отказалась выполнять условия, назвала действия «исследователей» преступными и обратилась в правоохранительные органы.
Больше по теме

