Kraken rammet av utpressingsforsøk, 2 000 kontoer berørt, men ingen brudd meldt

Kraken rammet av utpressingsforsøk, 2 000 kontoer berørt, men ingen brudd meldt
Charles Thuo
13. apr. 2026, 20:53 P.M.

drevet av

Invezz
Coinbase (COIN) relativ styrke

Kjøp COIN mot BTC/ETH. Nyheten gjelder Kraken-spesifikt internt misbruk uten brudd i kjerneinfrastrukturen og uten eksponering av kundenes midler; det er et negativt idiosynkratisk overheng for Kraken, men ikke en sektoromfattende sikkerhetskollaps. COIN bør få relativt innstrømning av kapital ettersom tradere roterer mot oppfattede «rene» forvaringsleverandører/børser etter profilerte hendelser. Hovedrisiko: en bredere sikkerhetsfrykt for kryptobørser oppstår (lignende innside-/verktøysmisbruk ved andre store aktører), som fører til sektoromfattende risikoaversjon.

Nøkkelrisiko: Et lignende innside-tilgangsinnslag rammer andre store børser, og utløser sektoromfattende risikoredusering.

Kraken-eksponering via GBTC/ETFer? (unngå)

Selg Kraken-relatert eksponering ved å unngå/undervekte alle Kraken-derivater og redusere eksponeringen mot kryptobeta (selg BTC/ETH) inntil utpressings-/datalekkasje-overhenget er avklart. Selv uten et teknisk brudd kan sirkulerende internt materiale og potensielle etterfølgende lekkasjer føre til tap av brukere, regulatorisk granskning og høyere etterlevelseskostnader — klassisk «omdømme + juridisk»-drag.

Nøkkelrisiko: Ingen ytterligere datalekkasje eller regulatorisk tiltak følger, og markedet priser raskt hendelsen som avgrenset.

  • Kraken avviste utpressingskrav; ingen midler eller kjerneinfrastruktur berørt.
  • Internt misbruk, ikke et hack, utløste hendelsen.
  • Omtrent 2 000 kontoer var utsatt for begrenset eksponering av kundestøttedata.

Kraken har havnet i sentrum av et utpressingsforsøk, men kryptobørsen insisterer på at det ikke har vært noe brudd i systemene og at kundenes midler ikke er i fare.

Situasjonen, selv om alvorlig, ser ut til å skyldes intern misbruk heller enn et eksternt cyberangrep.

Selskapet opplyste at en kriminell gruppe nylig forsøkte å presse det til å betale løsepenger.

Til gjengjeld hevdet angriperne at de ville holde tilbake sensitivt materiale, inkludert interne opptak og begrensede brukerdata.

Kraken nektet å inngå forhandlinger med den kriminelle gruppen.

Intern tilgang i sentrum for hendelsen

Ifølge Krakens sikkerhetssjef, Nick Percoco, går problemet tilbake til interne supportsystemer som ble misbrukt av et lite antall personer.

Disse systemene er utformet for å hjelpe kundeserviceteam med å løse brukerproblemer.

Selv om de inneholder visse kontoopplysninger, ligger de langt fra børsens kjerneinfrastruktur.

Denne distinksjonen er viktig, da den forklarer hvorfor hendelsen ble begrenset og ikke eskalerte til et bredere sikkerhetssvikt.

Misbruket ble oppdaget etter at mistenkelig materiale, inkludert videoer som så ut til å vise at interne verktøy ble brukt, begynte å sirkulere på nettet.

Da det ble identifisert, handlet Kraken raskt. Tilgang ble tilbakekalt, involverte personer ble fjernet, og en intern etterforskning ble igangsatt.

Det som fulgte var et kjent mønster innen nettkriminalitet. Etter å ha mistet tilgangen endret gjerningspersonene taktikk. I stedet for å fortsette å utnytte systemene forsøkte de å bruke det de allerede hadde fått tak i som pressmiddel.

Utpressingsforsøk fulgte den raske responsen

Etter at tilgangen ble stanset, gikk angriperne over til utpressing. De hevdet å besitte interne videoer og fragmenter av brukerrelatert data, og truet med å offentliggjøre dem med mindre en betaling ble foretatt.

Krakens respons var fast. Selskapet avslo å betale og eskalerte i stedet saken til rettsmyndighetene. Det begynte også å samarbeide med partnere på tvers av jurisdiksjoner for å spore opp de ansvarlige.

Børsen understreket at den har samlet nok informasjon til å støtte etterforskninger og potensielle arrestasjoner.

Selv om utpressingsforsøk ikke er uvanlige i den digitale sfæren, skiller denne saken seg ut på grunn av hvordan den utspilte seg. Angriperne brøt ikke inn i systemet gjennom tekniske midler. I stedet stolte de på menneskelige tilgangspunkter, en tilnærming som blir stadig vanligere.

Begrenset påvirkning, ingen risiko for kundenes midler

Til tross for overskriftene ser den samlede virkningen ut til å være begrenset.

Kraken rapporterte at omtrent 2 000 kontoer potensielt ble berørt, noe som utgjør en svært liten andel av brukerbasen.

De berørte dataene var begrenset til kundestøtteinteraksjoner.

Det er ingen indikasjon på at sensitive finansielle detaljer, private nøkler eller handelssystemer ble eksponert.

Viktigst av alt: kundenes midler forble sikre gjennom hele hendelsen.

Berørte brukere er blitt varslet, og ytterligere sikkerhetstiltak er iverksatt.

Kraken har også gjennomgått sine interne kontrollmekanismer for å redusere sannsynligheten for lignende hendelser i fremtiden.