Cryptobeurs Kraken wordt afgeperst door een criminele groep die beweert toegang te hebben tot klantgegevens. Volgens Nick Percoco, beveiligingschef van Kraken, zijn klanttegoeden nooit in gevaar geweest. Maar beperkte persoonlijke informatie, waaronder namen en adressen, is mogelijk gestolen.
Medewerkers maakten foto’s van klantdata
De datadiefstal vond volgens ingewijden plaats tijdens twee incidenten: een in 2025 en een eerder dit jaar. Bij beide gevallen maakten medewerkers van de klantenservice foto’s en video’s van klantgegevens. Via die route kwam de informatie in handen van de criminele groep.
Kraken informeerde circa 2.000 klanten die mogelijk zijn getroffen en waarschuwde hen alert te zijn op verdachte contactpogingen. Het bedrijf wilde niet zeggen welke informatie precies is gelekt of hoeveel losgeld wordt geëist.
Mensen als zwakste schakel
De aanval past in een patroon dat steeds duidelijker wordt. Niet de technische beveiliging maar de mensen erachter vormen het grootste risico. Ari Redbord van TRM Labs bevestigt die trend. Naarmate technische verdediging sterker wordt, verschuift de focus naar de menselijke laag, vooral naar medewerkers wier werk het is om toegankelijk en behulpzaam te zijn.
Bij concurrent Coinbase gebeurde eerder iets vergelijkbaars. Hackers omkochten klantenservicemedewerkers om klantdata te stelen en eisten vervolgens 20 miljoen dollar losgeld. Kraken wist een soortgelijke aanval destijds af te slaan, maar is nu zelf het doelwit geworden.
Ook de recente hack bij DeFi-platform Drift, waarbij bijna 300 miljoen dollar werd buitgemaakt, begon niet met een technische kwetsbaarheid maar met sociale manipulatie van medewerkers.
Kraken werkt samen met justitie
Percoco schreef op X dat Kraken actief samenwerkt met federale opsporingsdiensten in meerdere landen om alle betrokkenen op te sporen. Het bedrijf bereidt zich tegelijkertijd voor op een beursgang, waardoor reputatieschade extra gevoelig ligt.
Fysieke dreiging groeit ook
De afpersing komt op een moment dat cryptobezitters steeds vaker doelwit worden van criminelen, niet alleen digitaal maar ook fysiek. Zogeheten moersleutelaanvallen, waarbij bezitters onder dwang worden beroofd, namen vorig jaar toe volgens Chainalysis.
De combinatie van gestolen persoonsgegevens en stijgende fysieke dreiging maakt dit incident extra zorgwekkend. Namen en adressen van cryptobezitters in verkeerde handen zijn niet alleen een privacyprobleem maar potentieel een veiligheidsrisico.
Google Ads gebruikt voor Uniswap-phishing: criminelen stelen $400.000 aan crypto
De aanval verliep via nepadvertenties in Google Search die gebruikers naar een valse versie van de Uniswap-website stuurden.
Hackers misbruiken Claude en Cursor om cryptowallets leeg te halen
Een nieuwe malwarecampagne met de naam ‘TrapDoor’ vormt een serieuze bedreiging voor ontwikkelaars binnen de crypto- en AI-sector.
JPMorgan ziet hacks als grootste rem op groei DeFi-sector
Vooral zogeheten crypto-bridges, systemen die verschillende blockchains met elkaar verbinden, blijken kwetsbaar.
Meest gelezen
Bank of America waarschuwt voor grootste aandelenbubbel sinds 1880
Deze topanalist van Bank of America waarschuwt voor de grootste bubbel sinds de spoorweghype van de 19e eeuw.
Crypto-analist legt uit waarom 1.000 XRP volgens hem levensveranderend kan zijn
Crypto-analist Steph Is Crypto schetst drie scenario’s voor XRP. 1.000 XRP kan oplopen tot bijna 24.000 dollar.
Iran en VS bereiken akkoord: olieprijs crasht, maar oorlog nog niet voorbij
Via Pakistaanse bemiddeling ligt er een conceptraamwerk klaar. Olie maakt een duik, maar het is nog geen definitieve vredesovereenkomst.
