Acceso al panel de soporte de Kraken en venta: ¿riesgo de datos?
Se reporta que acceso de solo lectura al panel de soporte de Kraken está a la venta en la dark web, lo que genera preocupación por la posible exposición de datos y riesgos de phishing. Kraken no ha confirmado ninguna brecha.
Han surgido múltiples informes que alegan que el acceso de solo lectura al panel interno de soporte de Kraken está siendo ofrecido a la venta en foros de la dark web. Los anuncios afirman que los compradores podrían visualizar perfiles de usuario, historiales de transacciones y documentos KYC completos, incluyendo identificaciones, selfies, comprobantes de domicilio y fuentes de fondos. El supuesto acceso permitiría generar tickets de soporte, lo que podría facilitar intentos de phishing o la extracción de información sensible. Los vendedores aseguran que el acceso es válido por uno o dos meses, se realiza a través de la infraestructura de Kraken y no está restringido por dirección IP. Aunque estas afirmaciones han generado gran preocupación sobre la posible exposición de datos y ataques dirigidos, ninguna firma independiente de ciberseguridad ha verificado la autenticidad de la brecha y Kraken no ha confirmado ningún acceso no autorizado. El exchange afirma emplear controles de acceso por capas, monitoreo en tiempo real y análisis impulsados por IA para proteger los datos de los clientes. Expertos en seguridad instan a los usuarios a activar medidas de seguridad adicionales y ser cautelosos con las comunicaciones de soporte. La situación resalta los riesgos continuos de la ingeniería social y la importancia de prácticas de seguridad robustas para exchanges centralizados.