As imagens deste artigo foram geradas com inteligência artificial. Como publicamos
Kraken anunciou que está sendo alvo de uma extorsão em que um grupo de internautas ameaça publicar vídeos que mostram acesso a sistemas internos que contêm informações de clientes. De acordo com a mensagem pública do chefe de segurança da plataforma, Nick Percoco, não houve acesso em massa à infraestrutura, nem se colocaram em risco os fundos dos usuários; em vez disso, a pesquisa interna detectou episódios de acesso indevido por parte de funcionários de suporte recrutados pela organização criminosa.
A empresa sublinhou que não pensa negociar nem pagar aos extorsionadores, e que agiu revogando os privilégios das contas dos funcionários envolvidos, notificando directamente os utilizadores envolvidos e reforçando os controlos internos. O próprio Percoco compartilhou a informação em sua conta de X (Twitter), onde explicou a natureza do incidente e as medidas adotadas: declaração pública em X. Uma reportagem técnica com mais detalhes sobre o caso foi publicada por meios especializados, que recolhem a versão oficial e a cronologia da pesquisa ( BleepingComputer).

Kraken estima que o alcance do incidente é limitado: afeta cerca de 2.000 contas, o que implica aproximadamente 0,02% da sua base de clientes, e a informação exposta é restrita a dados gerenciados pelo suporte ao cliente, não a chaves de acesso ou a ativos financeiros. A empresa afirma ainda que dispõe de provas suficientes para perseguir legalmente as pessoas envolvidas e que coopera com forças de segurança federais em várias jurisdições para levar o caso à justiça.
Este episódio volta a colocar o foco sobre um risco que muitas vezes se relativiza: o da ameaça interna. Não são apenas ataques remotos ou vulnerabilidades técnicas; a manipulação, suborno ou coação de pessoal com privilégios sobre sistemas críticos pode dar acesso a dados sensíveis sem necessidade de “romper” os perímetros de segurança. Agências como o FBI há anos avisando sobre o impacto que os funcionários maliciosos ou negligentes podem ter em organizações que lidam com informações valiosas e oferecem guias para identificar e mitigar esse tipo de risco ( Recursos do FBI).
No ecossistema das criptomoedas este problema tem precedentes recentes e caros. Em meados de 2025, tornou-se público que outra plataforma importante sofreu uma lacuna ligada a trabalhadores de um serviço externo de atendimento ao cliente que foram subornos para revelar informações de usuários; esse incidente teve um impacto muito maior em número de afetados e em avaliação econômica, o que demonstra que a escala do dano pode variar muito segundo as circunstâncias e a classe de dados comprometido. A imprensa especializada cobriu detalhadamente essa pesquisa e suas consequências para a confiança nos processos de suporte terceirizados ( Cobertura na Symantec sobre o caso).
Por que você recorre a vídeos e material de “pantalla” como ferramenta de extorsão? Porque servem como prova visual do acesso e são fáceis de difundir. Para os atacantes, a evidência visual tem um duplo efeito: aumenta a pressão sobre a vítima para que ceda e, ao mesmo tempo, lhes permite demonstrar diante de potenciais compradores ou redes criminosas que a informação existe. Diante disso, muitas empresas optam por uma resposta pública controlada e por não sucumbir à extorsão, pois pagar geralmente converter a vítima em objetivo recorrente.
Para os usuários, a recomendação prática é reforçar as barreiras pessoais: ativar a autenticação de dois fatores com aplicações ou chaves físicas, rever notificações e acessos a partir de dispositivos desconhecidos, e manter em carteiras frias (hardware wallets) os montantes não utilizados em operações diárias. Também é conveniente estar atento a comunicações oficiais da plataforma e a qualquer pedido de informação que chegue por canais externos.

Para as empresas que operam em criptomercados, a lição é clara: os controlos técnicos não são suficientes se não forem acompanhados de políticas de acesso mínimo, monitorização contínua, separação de funções e auditorias periódicas de terceiros. Implementar princípios de “zero trust”, limitar privilégios por papel, rotar credenciais e melhorar a detecção de comportamentos anormais são passos imprescindíveis. Além disso, a gestão de fornecedores e agências externas requer escrutínio: uma falha em um contratante pode propagar-se como um incêndio.
A resposta de Kraken - transferência pública, medidas imediatas sobre o pessoal em causa e cooperação com a justiça - é o roteiro que muitas empresas recomendam seguir à tentativa de extorsão.. Proteger a integridade dos sistemas, informar rapidamente os usuários potencialmente expostos e trabalhar com as autoridades para perseguir os responsáveis ajudam a minimizar danos e a preservar a confiança, embora o processo não elimina completamente o risco reputacional.
Em um setor onde os ativos são digitais e as fronteiras legais costumam ser difusas, os incidentes ligados a ameaças internas lembram que a resiliência não depende apenas de firewalls e criptografia, mas de uma cultura corporativa que combine controles técnicos com processos humanos robustos. O desafio é duplo: antecipar e evitar a captura de empregados, e preparar-se para responder rápida e de forma proporcionada quando ocorrer algo inesperado.
Relacionadas
Mas notícias do mesmo assunto.

Florida, Iowa, Montana e Nebraska demandam TP-Link Systems por segurança e procedência de roteadores
Em 6 de outubro, quatro impostos gerais estaduais apresentaram demandas contra a TP-Link Systems em tribunais estaduais dos Estados Unidos, assumindo-se uma querella prévia do T...

FBI e seis países vinculam Integrity Technology Group com roubo de e-mails de entidades na SE Ásia
Em 8 de outubro, o FBI e agências de seis países publicaram uma advertência conjunta que atribui a uma empresa chinesa, Integrity Technology Group, uma série sustentada de intru...

Campanha com LLM e ARTEX ataca instituições financeiras sul-coreanas e exfiltra dados
Pesquisadores de segurança documentaram uma campanha dirigida contra entidades financeiras sul-coreanas na qual foram utilizadas ferramentas de ataque impulsionadas por modelos ...

Campanha ChainDrop expõe tensorlake em npm; versão 0.5.144 retirada
Um pacote de npm chamado tensorlake, um SDK no TypeScript, orientado para aplicações e serviços de Tensorlake, foi comprometido em uma campanha de cadeia de fornecimento ligada ...

Risco cibernético em 2026 desloca-se para fluxos de trabalho e IA, segundo o Voice of the CISO
Os dados agregados por cinco edições do estudo Voice of the CISO — incluindo os achados mais recentes de 2026 — desenham uma mudança menos de intensidade do que de localização d...

Phishing BitB aponta profissionais de publicidade e administradores de contas para roubar MFA
Pesquisadores de segurança descreveram uma campanha de phishing dirigida a profissionais de publicidade e administradores de contas que usa uma plataforma operada por humanos pa...

Calc do LibreOffice/OpenOffice permite execução de código remoto ao abrir folhas com ODB/JDBC
Pesquisadores demonstraram que uma folha de cálculo maliciosa pode forçar o LibreOffice e o Apache OpenOffice a executar código controlado por um atacante no momento em que o ar...