Kraken utsatt för utpressningshot – 2 000 konton påverkade, inget intrång rapporterat

Kraken utsatt för utpressningshot – 2 000 konton påverkade, inget intrång rapporterat
Charles Thuo
13 apr. 2026, 20:53 EM

drivs av

Invezz
Coinbase (COIN) relativ styrka

Köp COIN mot BTC/ETH. Nyheten gäller ett Kraken-specifikt missbruk internt utan intrång i kärnsystemen och utan exponering av kundmedel; det är ett negativt idiosynkratiskt överhäng för Kraken men inte en sektorsomfattande säkerhetskollaps. COIN bör se relativa inflöden när handlare roterar mot uppfattade "rena" förvarare/börser efter högprofilerade incidenter. Nyckelrisk: en bredare säkerhetsskandal för kryptobörser uppstår (liknande missbruk av intern åtkomst/verktyg vid andra stora aktörer), vilket förvandlar detta till en sektorsomfattande risk-off.

Nyckelrisk: Ett liknande incident med intern åtkomst drabbar andra stora börser och utlöser sektorsomfattande avriskering.

Kraken-exponering via GBTC/ETFer? (undvik)

Sälj exponering kopplad till Kraken genom att undvika eller minska viktningen i alla Kraken-derivatprodukter och minska exponeringen mot kryptobeta (sälj BTC/ETH) tills överhänget av utpressning/dataläckor har klingat av. Även utan ett tekniskt intrång kan det cirkulerande interna materialet och eventuella efterföljande läckor driva kundbortfall, ökad regulatorisk granskning och högre kostnader för efterlevnad — klassiska ryktes- och rättsliga påfrestningar. Nyckelrisk: utredare fastställer att det läckta materialet är icke-handlingsbart och att inga ytterligare användardata släpps, vilket får marknaden att snabbt återhämta sig.

Nyckelrisk: Inga ytterligare data släpps eller regulatoriska åtgärder vidtas, och marknaden prissätter snabbt händelsen som avgränsad.

  • Kraken vägrade betala; inga kundmedel eller kärnsystem påverkades.
  • Missbruk av intern åtkomst, inte ett tekniskt intrång, utlöste incidenten.
  • Cirka 2 000 konton fick begränsad exponering av supportsdata.

Kraken har hamnat i centrum för ett utpressningsförsök, men kryptobörsen insisterar på att det inte skett något intrång i dess system och att kundmedel inte varit i fara.

Situationen, som är allvarlig, verkar ha orsakats av missbruk från insidan snarare än en extern cyberattack.

Företaget uppgav att en kriminell grupp nyligen försökt tvinga det att betala en lösensumma.

I utbyte hävdade angriparna att de skulle hålla inne känsligt material, inklusive interna inspelningar och begränsade användaruppgifter.

Kraken vägrade att gå i förhandlingar med den kriminella gruppen.

Intern åtkomst i centrum för händelsen

Enligt Krakens säkerhetschef, Nick Percoco, spårar problemet till interna supportsystem som missbrukats av ett fåtal personer.

Dessa system är avsedda att hjälpa kundtjänst att lösa användarfrågor.

Även om de innehåller viss kontorelaterad information ligger de långt ifrån börsens kärninfrastruktur.

Denna skillnad är viktig eftersom den förklarar varför händelsen kunde begränsas och inte utvecklades till ett större säkerhetsfel.

Missbruket upptäcktes efter att misstänkt material, inklusive videor som tycktes visa åtkomst till interna verktyg, började cirkulera på nätet.

När det identifierats agerade Kraken snabbt. Åtkomst återkallades, de inblandade personerna avlägsnades och en intern utredning inleddes.

Därefter följde ett välkänt mönster inom cyberbrottslighet. Efter att ha förlorat åtkomst ändrade förövarna taktik. Istället för att fortsätta utnyttja systemen försökte de göra det material de redan skaffat till hävstång.

Utpressningsförsök följde på snabba åtgärder

När deras åtkomst stängts av gick angriparna över till utpressning. De hävdade sig ha interna videor och fragment av användardata och hotade att offentliggöra dem om inte en betalning gjordes.

Krakens svar var bestämt. Företaget vägrade att betala och eskalerade istället ärendet till rättsväsendet. Det började också samarbeta med partners i flera jurisdiktioner för att spåra de ansvariga.

Börsen betonade att man samlat tillräcklig information för att stödja utredningar och eventuella gripanden.

Även om utpressningsförsök inte är ovanliga i den digitala världen sticker det här fallet ut på grund av hur det utvecklades. Angriparna bröt sig inte in i systemen med tekniska metoder. Istället förlitade de sig på mänskliga åtkomstpunkter, en metod som blir allt vanligare.

Begränsad påverkan, ingen risk för kundmedel

Trots rubrikerna tycks den totala påverkan vara begränsad.

Kraken rapporterade att omkring 2 000 konton potentiellt påverkades, vilket utgör en mycket liten del av användarbasen.

De berörda uppgifterna begränsades till kundsupportinteraktioner.

Det finns inga indikationer på att känsliga finansiella uppgifter, privata nycklar eller handelssystem exponerats.

Viktigast av allt: kundmedel förblev säkra under hela händelsen.

Berörda användare har informerats och ytterligare skyddsåtgärder har införts.

Kraken har också gått igenom sina interna kontroller för att minska risken för liknande incidenter framöver.