DERNIÈRES ACTUALITÉS
SÉLECTIONNÉ POUR VOUS

L'accès au panel de support interne de Kraken est vendu sur le dark web, les utilisateurs sont en danger

ParFlorence MuchaiFlorence Muchai 3 min de lecture
L'accès au panel de support interne de Kraken est vendu sur le dark web, mettant les utilisateurs en danger.
  • Des allégations ont émergé sur des forums du dark web affirmant que l'accès aux systèmes de support interne de Kraken est mis en vente, bien qu'aucune preuve n'ait confirmé une violation.
  • Cette annonce non vérifiée survient alors que les principales plateformes d'échange font face à un examen approfondi concernant les attaques d'ingénierie sociale ciblant leur personnel de support client.
  • Les récentes arrestations et inculpations chez Coinbase soulignent comment les menaces internes et les schemes d'usurpation d'identité ont entraîné des pertes de plusieurs millions de dollars.

Des affirmations selon lesquelles l'accès aux systèmes de support client internes de Kraken serait proposé à la vente sur un forum du dark web circulent actuellement sur X, même si les preuves étayant cette prétendue violation restent largement non vérifiées.

Selon le compte social Dark Web Informer, spécialisé dans la surveillance de l'activité web, une version en lecture seule du panneau de support interne de Kraken est mise en vente pour aussi peu que 1 $, avec un prix supposément négociable. 

Une capture d'écran du forum du dark web montre l'utilisateur « ransomcharger » informant ses associés que cet accès permettrait de consulter les profils des utilisateurs et leurs historiques de transactions, ainsi que de générer des tickets de support client pour hameçonner des clients ou extraire des informations privées.

L'accès au support Kraken pourrait exposer les informations clients pendant 2 mois

Selon la liste, l'accès ne serait pas restreint par adresse IP et passerait par les propres systèmes de Kraken. Il permettrait de récupérer l'ensemble des documents de connaissance client (KYC), y compris les cartes d'identité, les selfies, les justificatifs de domicile et les sources de fonds déclarées. 

Le accès serait valide pendant au moins un à deux mois avant rotation, avec des codes d'authentification basés sur le temps expirant en février. Cependant, Cryptopolitan n'a trouvé aucune autre confirmation indépendante ou preuve étayant l'allégation, et l'équipe support de Kraken n'a reconnu aucun compromis de ses systèmes internes.

Au milieu de 2025, Cryptopolitan avait rapporté que Kraken et Binance avaient été ciblés par la même campagne d'ingénierie sociale ayant entraîné une violation réussie des données clients chez Coinbase. Selon des personnes familières avec le dossier, les attaquants ont contacté les agents du service client des plateformes d'échange et les ont incités avec des pots-de-vin en échange de données utilisateurs. 

L'exécutif de Coinbase, Brian Armstrong, a publié une déclaration indiquant que plusieurs représentants du service client à l'étranger ont accepté des pots-de-vin et fourni des informations incluant les noms des clients, leurs adresses, des enregistrements KYC partiels et les soldes de leurs comptes.

Les attaquants ont ensuite tenté d'extorquer Coinbase, exigeant une rançon de 20 millions de dollars en échange de la suppression des données volées, selon des personnes familières avec l'enquête. Coinbase a refusé de payer la rançon et a plutôt alerté les autorités judiciaires.

La faille a exposé Coinbase à des pertes potentielles estimées jusqu'à 400 millions de dollars. Cependant, pour Kraken et Binance, le ingénierie sociale a été contrée grâce à des restrictions d'accès en couches et à une surveillance en temps réel des interactions avec le support.

Binance a indiqué utiliser des systèmes d'intelligence artificielle pour surveiller les conversations entre les agents du service client et les utilisateurs dans plusieurs langues. Ces systèmes peuvent signaler des comportements suspects comme des tentatives de corruption et interrompre automatiquement les communications lorsque des risques sont détectés.

Kraken a déclaré qu'il met en œuvre des garde-fous internes qui limitent l'accès inutile aux informations clients et surveillent les activités anormales au sein de ses systèmes. 

« En coulisses, il y a également de l'IA, du machine learning et d'autres analyses qui se déroulent en arrière-plan, transparentes pour l'utilisateur afin de vérifier si tout fonctionne comme prévu. Il arrive que nos équipes puissent intervenir directement pour stopper ce type d'attaques. Vous disposez de certains contrôles en tant qu'utilisateur, tandis que d'autres fonctionnent sans aucune action de votre part, basés sur votre comportement et votre activité : nous avons la capacité d'intervenir et, comme on dit, de « sauver » la situation.»

Nick Percoco, directeur de la sécurité.

Coinbase aide les forces de l'ordre à arrêter un agent du service client en Inde

La semaine dernière, le PDG de Coinbase, Armstrong, a révélé au public qu'un ancien agent du service client de la plateforme avait été arrêté en Inde, quelques mois après avoir donné aux pirates accès aux données des clients.

Un porte-parole de Coinbase a confirmé a déclaré que cet arrestation faisait suite à un effort coordonné avec des agences policières de plusieurs juridictions, aidant les groupes de sécurité à identifier et poursuivre les responsables.

Le bureau du procureur du district de Brooklyn a également annoncé des accusations contre un homme de Brooklyn accusé d'avoir orchestré "un système d'usurpation d'identité de longue durée" visant les clients de Coinbase aux États-Unis.

Selon l'acte d'accusation, le défendeur s'est fait passer pour un représentant de Coinbase et a utilisé l'ingénierie sociale pour convaincre les victimes que leurs comptes étaient en danger immédiat. Le Département de la Justice a indiqué qu'il avait dirigé les victimes vers des portefeuilles sous son contrôle et leur a soutiré près de 16 millions de dollars à environ 100 victimes. Cependant, plus de 600 000 dollars ont déjà été récupérés. 

Les esprits les plus brillants du secteur crypto lisent déjà notre newsletter. Vous aussi ? Rejoignez-les.

Partager cet article

Avertissement. Les informations fournies ne constituent pas des conseils en matière d'investissement. Cryptopolitan.com ne saurait être tenue responsable des investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement de mener vos propres recherches et/ou de consulter un professionnel qualifié avant de prendre toute décision d'investissement.

Florence Muchai

Florence Muchai

Florence couvre depuis 6 ans l'actualité crypto, du jeu vidéo, de la technologie et de l'IA. Ses études en informatique à l'Université de sciences et technologies de Meru et sa formation en gestion des catastrophes et en diplomatie internationale à l'MMUST lui ont amplement permis de développer des compétences linguistiques, d'observation et techniques. Florence a travaillé au sein du groupe VAP et en tant qu'éditrice pour plusieurs médias spécialisés dans la crypto.

PLUS D'ACTUALITÉS…