Accès au support Kraken vendu sur le dark web : données en danger ?
Un accès en lecture seule au panneau de support interne de Kraken serait vendu sur le dark web, exposant potentiellement les données utilisateurs et augmentant les risques de phishing. Kraken n’a confirmé aucune faille.
De multiples rapports font état de la mise en vente, sur des forums du dark web, d’un accès en lecture seule au panneau de support interne de Kraken. Les annonces affirment que les acheteurs pourraient consulter les profils utilisateurs, historiques de transactions et documents KYC complets, incluant pièces d’identité, selfies, justificatifs de domicile et sources de fonds. Cet accès permettrait également de générer des tickets de support, facilitant potentiellement des tentatives de phishing ou l’extraction d’informations sensibles. Les vendeurs précisent que l’accès serait valable un à deux mois, passerait par l’infrastructure de Kraken et ne serait pas limité par adresse IP. Bien que ces allégations soulèvent d’importantes inquiétudes concernant l’exposition de données et des attaques ciblées, aucune société de cybersécurité indépendante n’a confirmé l’authenticité de la faille, et Kraken n’a signalé aucun accès non autorisé. L’exchange affirme utiliser des contrôles d’accès multicouches, une surveillance en temps réel et des analyses pilotées par IA pour protéger les données clients. Les experts recommandent aux utilisateurs d’activer des mesures de sécurité supplémentaires et de rester vigilants lors des communications avec le support. Cette situation met en lumière les risques persistants d’ingénierie sociale et l’importance de pratiques de sécurité robustes pour les exchanges centralisés.