Wewnętrzny system wsparcia giełdy Kraken jest rzekomo wystawiony na sprzedaż online; dostęp trwa 1–2 miesiące, z niezweryfikowanymi twierdzeniami.
Dostęp do wewnętrznego panelu wsparcia giełdy kryptowalut Kraken jest rzekomo oferowany na forum dark web. Oferta twierdzi, że użytkownicy mogą przeglądać profile, historie transakcji i dokumenty KYC.
Dostęp jest rzekomo tylko do odczytu i dostępny za jedyne 1 dolara. Chociaż nie zostało to zweryfikowane, ta wiadomość budzi obawy dotyczące ujawnienia danych klientów online.
Według monitoringu Dark Web Informer, oferta twierdzi, że dostęp umożliwia przeglądanie kont użytkowników i transakcji. Użytkownicy mogą również generować zgłoszenia do wsparcia, które potencjalnie mogą wydobyć wrażliwe dane.
Oferta wspomina o braku ograniczeń IP, z żądaniami kierowanymi przez systemy Kraken. Kody TOTP dla kont rzekomo wygasają w lutym. Post twierdzi również, że dostęp będzie trwał od jednego do dwóch miesięcy przed rotacją.
Dokumenty KYC, w tym dowody tożsamości, selfie, potwierdzenie adresu i źródło środków, są wymienione jako możliwe do odzyskania. Negocjacje w sprawie ceny są rzekomo możliwe. Jednak żadne niezależne źródła nie potwierdziły prawdziwości tych twierdzeń.
Kraken oświadczył, że jego systemy ograniczają niepotrzebny dostęp do danych klientów. Giełda wykorzystuje monitoring do wykrywania nietypowej aktywności w czasie rzeczywistym. Dyrektor ds. bezpieczeństwa Nick Percoco powiedział, że zespoły interweniują, gdy wykryte zostanie podejrzane zachowanie.
Dodał, że wewnętrzna sztuczna inteligencja i analityka działają za kulisami, aby zabezpieczyć dane klientów. Wcześniejsze incydenty w Coinbase i Binance pokazują, że ataki inżynierii społecznej wymierzone w personel wsparcia są powszechne.
W 2025 roku atakujący próbowali przekupić agentów o dane klientów na wielu giełdach. Coinbase zgłosił straty do 400 milionów dolarów z powodu dostępu wewnętrznego. Kraken i Binance zdołały zapobiec podobnym naruszeniom poprzez wielowarstwowe kontrole dostępu.
Powiązane artykuły: Kraken udziela jednorocznej pożyczki USDT o wartości 210 mln dolarów dla spółki zależnej KindlyMD
Coinbase niedawno pomógł władzom w aresztowaniu byłego pracownika wsparcia w Indiach. Agent rzekomo dał hakerom dostęp do wrażliwych danych klientów. Mężczyzna z Brooklynu również stanął w obliczu zarzutów za podszywanie się pod przedstawicieli Coinbase w celu kradzieży prawie 16 milionów dolarów.
Śledczy odzyskali ponad 600 000 dolarów z tego procederu. Władze nadal koordynują działania na różnych terytoriach w celu ścigania takich ataków.
Te incydenty podkreślają znaczenie monitorowania dostępu wewnętrznego wsparcia. Giełdy coraz częściej polegają na sztucznej inteligencji i automatycznych alertach w celu ochrony informacji użytkowników.
Kraken podkreślił, że zarówno środki kontrolowane przez użytkownika, jak i wewnętrzne zapobiegają nieautoryzowanemu dostępowi. Ciągły monitoring i analityka pomagają chronić konta przed inżynierią społeczną i oszustwami.
Post Dane użytkowników Kraken i zapisy transakcji rzekomo oferowane na forach Dark Web ukazał się jako pierwszy na Live Bitcoin News.


