La faille Ă©tait humaine. La plateforme dâĂ©change dâactifs numĂ©riques Kraken a rĂ©cemment fait face Ă une tentative de chantage orchestrĂ©e par un groupe criminel. Nick Percoco, responsable de la sĂ©curitĂ© de lâentreprise, a prĂ©cisĂ© que cet incident ne rĂ©sultait pas dâune faille technique du systĂšme central, mais dâun dĂ©tournement de certains outils dâassistance. Les assaillants, affirmant dĂ©tenir des enregistrements de systĂšmes internes et des donnĂ©es dâutilisateurs, ont exigĂ© le versement dâune rançon sous peine de diffusion publique. Kraken a opposĂ© une fin de fin de non-recevoir Ă ces demandes, privilĂ©giant une collaboration Ă©troite avec les autoritĂ©s judiciaires pour identifier les auteurs de lâextorsion.
- Kraken a Ă©tĂ© victime dâune tentative de chantage, orchestrĂ©e par un groupe criminel, sans faille technique dans son systĂšme central.
- Lâincident a rĂ©sultĂ© dâun dĂ©tournement ciblĂ© des outils de support client, limitant ainsi lâimpact sur les systĂšmes financiers.

Un détournement ciblé des systÚmes de support client de Kraken
Lâorigine de lâincident remonte Ă la dĂ©tection dâaccĂšs inappropriĂ©s au sein des services dâassistance de la plateforme. En fĂ©vrier 2025, un premier signalement concernant une vidĂ©o circulant sur un forum criminel a permis dâidentifier un usage abusif par un membre de lâĂ©quipe de support. Une seconde alerte, survenue plus rĂ©cemment, a rĂ©vĂ©lĂ© une activitĂ© comparable impliquant un autre individu.
Dans les deux cas, la plateforme a rĂ©voquĂ© les accĂšs immĂ©diatement aprĂšs la dĂ©couverte des faits. Ces systĂšmes, bien que contenant des informations liĂ©es aux comptes, demeurent isolĂ©s de lâinfrastructure de trading et des serveurs de stockage des clĂ©s privĂ©es.
LâenquĂȘte interne dĂ©montre que le groupe criminel a tentĂ© de recruter des initiĂ©s pour obtenir ces accĂšs. Cette mĂ©thode de recrutement au sein des Ă©quipes de support concerne dĂ©sormais plusieurs secteurs, incluant les tĂ©lĂ©communications et les jeux vidĂ©o.
La rapiditĂ© de lâintervention a permis de limiter lâexposition des donnĂ©es et les informations consultĂ©es se cantonnent aux historiques dâĂ©changes avec le service client, sans impact sur les systĂšmes financiers. Lâexchange souligne que les fonds des utilisateurs nâont Ă aucun moment Ă©tĂ© mis en danger et que lâinfrastructure centrale est restĂ©e intĂšgre durant toute la pĂ©riode concernĂ©e.


Impact limité et renforcement des protocoles de sécurité
Le volume de comptes potentiellement affectĂ©s demeure notable mais restreint Ă lâĂ©chelle de la plateforme. Environ 2 000 utilisateurs, soit 0,02 % de la base totale de clients, ont Ă©tĂ© concernĂ©s par ces consultations non autorisĂ©es. Lâentreprise a dâailleurs dĂ©jĂ informĂ© individuellement chaque personne touchĂ©e.
Suite à la fermeture des accÚs frauduleux, les criminels ont ensuite changé de stratégie en formulant des menaces de distribution de documents et de vidéos sur les réseaux sociaux. La direction de Kraken réaffirme sa position de ne jamais négocier avec des acteurs malveillants, estimant que le paiement de rançons alimente le cycle de la cybercriminalité.
Lâanalyse des renseignements recueillis au cours de lâenquĂȘte permet aujourdâhui dâĂ©tayer lâidentification des responsables. La plateforme travaille avec les forces de lâordre fĂ©dĂ©rales dans plusieurs juridictions pour traduire les coupables en justice. ParallĂšlement, la sociĂ©tĂ© a revu ses contrĂŽles internes et mis en place des mesures de sĂ©curitĂ© supplĂ©mentaires afin de prĂ©venir le recrutement dâinitiĂ©s.
Cette affaire illustre une tendance oĂč les attaquants dĂ©laissent parfois la complexitĂ© technique pour exploiter le facteur humain. La plateforme concentre dĂ©sormais ses efforts sur lâamĂ©lioration de ses pratiques de surveillance pour contrer ces menaces hybrides.
La rĂ©solution de cet incident souligne la nĂ©cessitĂ© pour les prestataires de services numĂ©riques de maintenir une Ă©tanchĂ©itĂ© stricte entre les services client et les infrastructures de gestion dâactifs. Si la tentative dâextorsion a gĂ©nĂ©rĂ© une visibilitĂ© mĂ©diatique, les faits confirment que la compromission est restĂ©e pĂ©riphĂ©rique. La fermetĂ© affichĂ©e par lâinstitution face au chantage tend Ă crĂ©dibiliser ses protocoles de gestion de crise. Pour les acteurs du secteur, la lutte contre lâingĂ©nierie sociale et la corruption interne devient un enjeu de sĂ©curitĂ© tout aussi prioritaire que la protection contre les intrusions logicielles classiques.

Lâarticle Kraken attaquĂ© de lâintĂ©rieur : La plateforme refuse de cĂ©der au chantage est apparu en premier sur Journal du Coin.






Stablecoins : 44 % â
Cryptos : 56 %
Suivez en temps rĂ©el lâĂ©volution complĂšte du portefeuille et les dĂ©cisions de Cara sur Steady Lads 



