todayonchain.com

¿$1 por las claves? Publicación en la Dark Web afirma que el acceso de administrador de Kraken está a la venta

BeInCrypto
Una publicación en la Dark Web afirma estar vendiendo acceso de solo lectura al panel de administración interno de Kraken, lo que genera importantes preocupaciones de seguridad.

Resumen

Una publicación en un foro de la Dark Web supuestamente está vendiendo acceso de solo lectura al panel de administración interno del exchange de criptomonedas Kraken por tan solo $1. El acceso anunciado permitiría ver perfiles de usuario, historiales de transacciones y documentos KYC completos, con una duración de uno a dos meses sin restricciones de IP, e incluiría la capacidad de generar tickets de soporte. Aunque algunos usuarios en línea se muestran escépticos sobre la autenticidad de la lista, expertos en seguridad advierten que incluso el acceso de solo lectura representa un riesgo importante, ya que permite a los actores de amenazas hacerse pasar por personal, hacer referencia a datos reales para generar confianza y lanzar sofisticados ataques de phishing o ingeniería social. CIFER Security recomienda a los usuarios de Kraken que habiliten inmediatamente la autenticación con clave de hardware, activen los bloqueos de configuración global, incluyan en lista blanca las direcciones de retiro y extremen las precauciones con las comunicaciones de soporte, destacando que la custodia centralizada sigue siendo un punto de fallo significativo en la industria de las criptomonedas.

(Fuente:BeInCrypto)