Kraken révèle des demandes d'extorsion après un incident de données clients : « Nous ne paierons pas », déclare le responsable de la sécurité

bitcoinistPublié le 2026-04-14Dernière mise à jour le 2026-04-14

Résumé

Kraken, l'une des principales plateformes d'échange de crypto-monnaies, a rejeté les demandes d'extorsion d'un groupe criminel suite à deux incidents d'accès non autorisé à des données client limitées. Le directeur de la sécurité, Nick Percoco, a confirmé que des employés du support technique avaient illégalement accédé aux systèmes, permettant la fuite d'informations d'environ 2 000 comptes (0,02% des clients). Les criminels ont menacé de divulguer les données aux médias, mais Kraken a refusé de payer et collabore avec les autorités. La communauté crypto a exprimé des inquiétudes concernant les risques internes et les sous-traitants, rappelant un incident similaire chez Coinbase en 2025. Les fonds des utilisateurs n'ont jamais été compromis.

Kraken, la deuxième plus grande plateforme d'échange de crypto-monnaies aux États-Unis, a rejeté les menaces d'extorsion d'un groupe criminel après deux incidents d'accès non autorisé à des données client limitées dans le support au cours de l'année écoulée, ravivant les inquiétudes des investisseurs concernant les menaces internes.

Kraken riposte aux demandes d'extorsion

Lundi, le directeur de la sécurité (CSO) de Kraken, Nick Percoco, a révélé qu'un groupe criminel extorque la plateforme de crypto-monnaies, menaçant de diffuser des vidéos de leurs systèmes exposant des données clients.

Dans une mise à jour de sécurité, le CSO a affirmé que Kraken avait identifié et mis fin à deux cas d'accès inapproprié à des données client limitées dans le support depuis 2025. Selon le communiqué, la plateforme a reçu un tuyau concernant une vidéo partagée sur un forum criminel. La vidéo montrerait l'accès au système de support client de Kraken.

La plateforme « a immédiatement lancé une enquête et a rapidement identifié l'individu impliqué comme étant un membre de notre équipe de support », a expliqué Percoco. « Son accès a été révoqué immédiatement, une enquête complète a été menée, des contrôles de sécurité supplémentaires ont été mis en place et un nombre limité de clients affectés ont été informés. »

Plus récemment, ils ont reçu un autre tuyau avec une nouvelle vidéo montrant une activité similaire, ce qui a déclenché une nouvelle enquête pour identifier les parties impliquées, mettre fin à leur accès et informer les clients affectés.

« Peu après la fin de l'accès, nous avons commencé à recevoir des demandes d'extorsion », a déclaré le responsable de la sécurité. « Les criminels ont menacé de distribuer des documents provenant à la fois de l'incident de février 2025 et de l'incident récent aux médias et sur les réseaux sociaux si nous n'obtempérions pas. »

Percoco a souligné que les systèmes de la plateforme n'ont jamais été violés et que les fonds n'ont jamais été en danger. De plus, il a noté que « seulement un très petit nombre » de comptes clients, environ 2 000 ou 0,02 % des clients, ont potentiellement été consultés lors des deux incidents.

Kraken a maintenant publiquement rejeté les demandes criminelles, déclarant qu'ils « ne paieront pas ces criminels » et « ne négocieront jamais avec des acteurs malveillants ».

Dans l'annonce, la plateforme a souligné qu'elle collaborait avec des partenaires industriels et les forces de l'ordre pour « enquêter et perturber les efforts de recrutement d'initiés ciblant non seulement les entreprises de crypto-monnaies, mais aussi les organisations de jeux et de télécommunications. »

Sur la base des renseignements recueillis lors des deux incidents et d'une analyse approfondie, Kraken estime qu'il existe suffisamment de preuves pour identifier et arrêter tous les individus impliqués, mais n'a pas partagé de détails supplémentaires alors que l'enquête se poursuit. Cependant, ils ont exhorté toute personne disposant d'informations pertinentes à contacter directement la plateforme.

Cet incident survient juste un mois après que Kraken a remporté une victoire majeure pour l'industrie de la crypto, devenant la première entreprise de crypto-monnaies à avoir un accès direct au système de paiement central de la Réserve fédérale après avoir obtenu l'approbation de la Fed de Kansas City pour un compte maître Fed.

La communauté crypto soulève des inquiétudes concernant l'accès des initiés

Les investisseurs en crypto et les utilisateurs de Kraken en ligne ont réagi à la nouvelle, interrogeant la plateforme sur les détails des deux incidents et critiquant la plateforme pour avoir externalisé le personnel du support client à l'étranger.

« Donc, en gros, vous l'avez externalisé auprès d'entreprises tierces peu recommandables (ou pire, vos recruteurs internes dorment), et vous vous êtes fait pirater deux fois ou plus. Vous avez rendu vos clients vulnérables aux attaques par clé à molette », a écrit un utilisateur de X sous le post de Percoco.

Cependant, les détails indiquant si l'accès inapproprié aux données provenait d'une équipe de support interne ou d'un personnel de support tiers à l'étranger n'ont pas encore été révélés.

Un autre membre de la communauté crypto a contesté la clarification de Kraken concernant le « très petit nombre » de clients, affirmant que « ce n'est pas la métrique que vous croyez... sur ces 2000 comptes, ce sont probablement ceux qui ont des soldes valant la peine d'être attaqués avec une clé à molette. »

D'autres ont établi un parallèle entre cet incident et la controverse sur la fuite de données de Coinbase l'année dernière. Pour contextualiser, le PDG de Coinbase, Brian Armstrong, a révélé en mai 2025 que des acteurs malveillants avaient soudoyé une poignée de sous-traitants du support à l'étranger pour accéder aux outils internes de l'entreprise.

Cela a conduit à la fuite des noms, adresses e-mail, des enregistrements de transactions limités et des numéros de sécurité sociale partiels d'environ 1 % des utilisateurs de la plateforme. Ensuite, les attaquants ont tenté de faire chanter Coinbase en utilisant les informations volées, demandant une rançon de 20 millions de dollars en Bitcoin (BTC) pour les données sensibles.

Reuters a ensuite affirmé que Coinbase était au courant de la fuite de données clients des mois avant de la divulguer, soulevant également des inquiétudes concernant la transparence et les menaces internes.

La capitalisation totale du marché des crypto-monnaies s'élève à 2,43 billions de dollars sur le graphique hebdomadaire. Source : TOTAL sur TradingView

Questions liées

QQuelle est la position de Kraken face aux demandes d'extorsion après l'incident de données clients ?

AKraken a catégoriquement refusé de payer les criminels et a déclaré qu'il ne négocierait jamais avec des acteurs malveillants.

QCombien de comptes clients ont été potentiellement consultés lors des deux incidents de sécurité ?

AEnviron 2 000 comptes clients, soit 0,02 % de la clientèle totale de Kraken, ont été potentiellement consultés.

QQuelle mesure importante Kraken a-t-elle prise après avoir identifié l'accès non autorisé ?

AKraken a immédiatement révoqué l'accès des individus concernés, mené une enquête complète, mis en place des contrôles de sécurité supplémentaires et notifié les clients affectés.

QQuelle similitude a été soulignée entre l'incident de Kraken et un précédent événement chez Coinbase ?

ADans les deux cas, des acteurs malveillants ont corrompu des membres d'équipes de support pour accéder illégalement à des données clients et ont ensuite tenté d'extorquer les entreprises.

QQuelle préoccupation la communauté crypto a-t-elle exprimée concernant le nombre de comptes affectés ?

ALa communauté a critiqué l'argument du 'très petit nombre', soulignant que ces 2 000 comptes pourraient être ceux avec les soldes les plus importants, les rendant vulnérables à des attaques ciblées.

Lectures associées

Google et Amazon investissent simultanément dans un concurrent, la logique commerciale la plus absurde de l'ère IA devient réalité

En l'espace de 4 jours, Amazon a annoncé un investissement supplémentaire de 25 milliards de dollars et Google jusqu'à 40 milliards de dollars dans Anthropic, une startup d'IA. Ces deux concurrents directs ont ainsi engagé plus de 65 milliards de dollars dans la même entreprise. Cet investissement massif ne relève pas d'une logique capitalistique traditionnelle, mais marque le début d'un nouveau round dans la guerre du cloud. L'enjeu pour Google et Amazon n'est pas la simple possession d'une part d'Anthropic, mais la sécurisation de contrats de pré-achat de puissance de calcul (ou "pré-vente de calcul"). Les fonds investis sont conditionnés à ce qu'Anthropic les dépense en services cloud et puces des investisseurs. Amazon a obtenu un engagement de dépense de plus de 1000 milliards de dollars sur AWS sur dix ans, et Google fournira environ 5 gigawatts de puissance de calcul. La concurrence dans le cloud a changé : les entreprises ne choisissent plus un fournisseur pour son prix ou sa stabilité, mais pour savoir "quel modèle d'IA de pointe tourne sur son cloud". Le modèle détermine le choix de la puissance de calcul. OpenAI étant déjà étroitement lié à Microsoft, Anthropic et son modèle Claude sont devenus la seule cible stratégique disponible pour Google et Amazon pour ne pas perdre des clients entreprises. Anthropic, avec un revenu annuel récurrent (ARR) de 30 milliards de dollars, est devenu un acteur infrastructurel incontournable. Cependant, cette dépendance financière et technique envers deux géants concurrents pose des défis pour son indépendance future, sa narration autour de la sécurité et sa pression pour une introduction en bourse. La situation contraste avec celle de la Chine, où des investissements comme celui d'Alibaba et Tencent dans DeepSeek (modèle open-source) suivent une logique différente, moins centrée sur un verrouillage par la puissance de calcul et plus ouverte. Le paysage de l'IA évolue ainsi vers une structure à plusieurs pôles fermés (modèles privateurs liés à un cloud spécifique), tandis que les modèles open-source offrent une alternative cruciale pour l'écosystème.

marsbitIl y a 2 h

Google et Amazon investissent simultanément dans un concurrent, la logique commerciale la plus absurde de l'ère IA devient réalité

marsbitIl y a 2 h

Capacité de calcul limitée : pourquoi DeepSeek-V4 est-il open source ?

Face à des contraintes de calcul, DeepSeek a choisi de rendre son modèle DeepSeek-V4 open source, tout en proposant une version Pro aux capacités avancées mais limitée en débit en raison de ressources de calcul haute performance insuffisantes. Le modèle exploite une architecture MoE (Mixture of Experts) avec 1,6T de paramètres au total mais seulement 49B activés lors de l'inférence, permettant une gestion de contexte longue (1 million de tokens). Une version Flash, avec 284B de paramètres totaux et seulement 13B activés, est conçue pour une adoption massive sur du matériel moins performant, visant ainsi les PME et développeurs. Le modèle excelle dans des tâches exigeantes comme la génération de code et le raisonnement complexe, rivalisant avec des modèles fermés leaders. DeepSeek a également collaboré avec des fabricants de puces chinoises (Huawei, Cambricon, Hygon) pour optimiser l'exécution sur du matériel local, bien que des défis persistent en termes de performance pure et d’approvisionnement. Cette stratégie intervient dans un contexte de concurrence intense sur le marché chinois des modèles de langage et de départs clés dans l’équipe R&D. DeepSeek cherche également à lever des fonds à une valorisation élevée, et cette version open source constitue une démonstration de sa résilience technologique et de son orientation pragmatique vers une IA accessible malgré les limites actuelles du calcul.

marsbitIl y a 3 h

Capacité de calcul limitée : pourquoi DeepSeek-V4 est-il open source ?

marsbitIl y a 3 h

Trading

Spot
Futures
活动图片