Kraken sagt, dass der von Nordkorea unterstützte Hacker als Bewerber für die Infiltration von Unternehmen ausgesetzt war
By: cryptopolitan|2025/05/02 17:46:24
0
Teilen
Ein von Nordkorea unterstützter Hacker versuchte, einen Job bei Kraken zu bekommen, um auf die Systeme des Unternehmens zuzugreifen, wie die Börse am Donnerstag bekannt gegeben hat.Der Antragsteller posierte als Ingenieur und wurde mitten im Interview erwischt, nachdem die Sicherheitsteams von Kraken dent Ity und des digitalen Trails der Person durchgeführt hatten. Das Unternehmen sagte, der Einstellungsprozess sei zu einem Geheimdienstbetrieb geworden, als die roten Fahnen zu zeigen begannen.Laut Kraken kam der Versuch der Bewerbung während eines Routine -Rekrutierungsprozesses. Die Situation wurde jedoch ernst, als der Kandidat während des ersten Anrufs einen anderen Namen gab als der in ihrem Lebenslauf und korrigierte ihn dann schnell. Die Stimme der Person hat sich auch während des Interviews mehrmals bewegt und die Personalvermittler zu der Annahme veranlasst, dass jemand anderes sie live trainiert hat.Kraken verwendet Verstoßdaten und E trac, um den Vorgang freizulegenDer Antragsteller hatte eine E -Mail eingereicht, in der eine zuvor von den Kontakten der Kryptoindustrie mitgewiesen wurde, die gewarnt hatten, dass die Hacker -Einheiten Nordkoreas aktiv für Unternehmen in diesem Sektor gelten. Nach der Bestätigung des Spiels stellte das interne rote Team von Kraken eine tiefere Untersuchung mit OSINT -Techniken ein, um Verstoßaufzeichnungen und Daten mit dem E -Mail -Konto zu analysieren.Diese Suche entdeckte ein breiteres Netzwerk von gefälschten Ident-Ities. Die Person hinter der Anwendung hatte mehrere Aliase geschaffen, von denen einige bereits bei anderen Unternehmen eingestellt worden waren. Das Team fand Arbeit E -Mails, die an diese gefälschten Namen gebunden waren.Einer von ihnen gehörte jemandem auf einer internationalen Sanktionsliste als bekannter ausländischer Agent. Der gefälschte Lebenslauf wurde mit einem Github -Konto mit einer verletzten E -Mail verbunden, und die eingereichte ID erschien geändert. Der Kandidat verwendete Remote Colocated Mac -Desktops und leitete den gesamten Datenverkehr über ein VPN - ein Setup, das für den Verbergen des eigentlichen Standorts entwickelt wurde.Kraken sagte, der Ausweis stamme wahrscheinlich von einem zweijährigendent. Zu diesem Zeitpunkt hatte das Sicherheitsteam genügend Beweise, um den Antragsteller Teil einer Infiltrationskampagne auf Staatsebene zu berücksichtigen-nicht als Solo-Betrüger.Kraken führt durch einen Interviewprozess eine vollständige Stacheloperation durchAnstatt die Kommunikation abzuschneiden, haben die Rekrutierungs- und Sicherheitsteams von Kraken den Prozess vorangetrieben. Der Antragsteller wurde durch verschiedene Runden bewegt, einschließlich Infosec -Fähigkeiten unddent.Das letzte Interview umfasste Krakens Chief Security Officer Nick Percoco, der den Kandidaten mit einer Gruppe anderer Mitarbeiter für das, was das Unternehmen als „Chemie -Interview“ bezeichnete, traf.Während dieses Anrufs haben Nick und sein Team die Überprüfung in das Gespräch eingefügt. Sie baten den Beschwerdeführer, seinen Standort zu bestätigen, einen staatlichen Ausweis zu zeigen und lokale Restaurants in der Stadt zu benennen, in der sie behaupteten, zu leben. Der Antragsteller konnte nicht mithalten.Sie zögerten, gaben unklare Antworten und fehlten grundlegende Fragen zu ihrer eigenen mutmaßlichen Heimatstadt. Die Leistung brach unter Druck zusammen und enthüllte, dass der Antragsteller keine wirkliche Kenntnis des von ihnen behaupteten Ortes oder derdentverwendeten.Am Ende des Interviews sagte Kraken, es sei klar, dass dies kein echter Bewerber sei. Es war ein im Ausland unterstützter Betrüger, der mit einer gefälschten I-dentversuchte, Insider-Zugang zum Kryptounternehmen zu erhalten.Nick bestätigte, dass die Inci-dent in einer öffentlichen Erklärung sagte und sagte: „Nicht vertrauen, verifizieren. Dieses Kernkrypto-Prinzip ist im digitalen Zeitalter relevanter denn je.Kraken sagte, sie würden die vollständigen Details des Falles veröffentlichen, um andere Krypto -Unternehmen zu warnen, dass traditionelle Einstellungspipelines jetzt von ausländischen Regierungen als Infiltrationsinstrumente verwendet werden. Der Austausch stellte außerdem fest, dass Nordkorea-gebundene Hacker im Jahr 2024 von Kryptounternehmen über 650 Millionen US-Dollar gestohlen hatten, wobei Bewerbungsaktien zu einem neuen Trend wurden.Cryptopolitan Academy: Möchten Sie Ihr Geld im Jahr 2025 ausbauen? DeFi in unserer kommenden Webclass machen Speichern Sie Ihren Platz
Das könnte Ihnen auch gefallen

WLFI schon wieder am Werk? Kontroverse um Banklizenz inmitten einer 500-Millionen-Dollar-Investition
Die Investition der VAE in World Liberty Financial hat die Besorgnis darüber verstärkt, ob sie eine Sonderbehandlung erhalten hat und ob Fragen der nationalen Sicherheit eine Rolle spielen.

Der Konflikt zwischen den USA und dem Iran greift auf den Kryptoraum über: Was am Montag auf dem Markt zu erwarten ist
Die wichtigste Branche in der Kryptowelt, nur 300 Kilometer vom Einschlagpunkt der Rakete entfernt

Das erste Titan-Projekt von Virtuals Protocol: ROBO zielt darauf ab, einem Roboter eine Geldbörse zu geben
Dies ist ein wichtiger Schritt für Virtuals, die Agent Economy in den Bereich der verkörperten KI und Robotik auszuweiten.

Der neueste Bericht zum Thema Stablecoin: Die tatsächliche Verteilung und Zirkulation ist viel bemerkenswerter als das Angebot
Die Wahrheit über die Zirkulationsgeschwindigkeit, Konzentration und Struktur von Stablecoins nach Verdoppelung des Angebots

Warum bei 126.000 aufhören? Michael Saylor analysiert die Stagnation von BTC und die Abwesenheit des Einzelhandels
Bitcoin ist digitales Kapital, und ich werde tausend Stunden damit verbringen, es Ihnen zu erklären. Irgendwann werden Sie es verstehen, aber Sie müssen dennoch einen Einbruch von 45 % hinnehmen.

Wintermute-Gründer: Was können wir im verlorenen Kryptowährungsmarkt noch tun?
Das ist eher ein Manifest, das die Frage nach dem „Grund unseres Daseins“ erörtert.

1,3 Milliarden Dollar Schulden: BitDeer steht vor einem harten Kampf
Wu Jihan wartet darauf, dass das Geld der KI mit der Geschwindigkeit der Verschuldung Schritt hält.

Anthropics Börsengang-Glücksspiel: Im unwahrscheinlichsten Moment entschied es sich, Nein zu sagen.
Was ist im Zeitalter der KI das Wertvollste?

Das mathematische Problem von Paradigm: 12,7 Milliarden Dollar – zu viel für einen einzigen Kryptofonds
Aus den Trümmern von FTX hervorgegangen, hat Paradigm drei Jahre gebraucht.

Ethereum stellt Skalierungs-Roadmap vor – Was ist diesmal anders?
Kurzfristige Verbesserungen der Ausführungseffizienz durch die Optimierung des Gas-Mechanismus und die Parallelisierung der Blockvalidierung sowie langfristige Skalierbarkeit durch ZK-EVM und Blobs-Datenarchitektur.

Anthropic Ban Wave, OpenAI 100 Milliarden Dollar Finanzierungskontroverse: Worüber spricht die internationale Krypto-Community heute?
Wofür haben sich Ausländer in den letzten 24 Stunden am meisten interessiert?

Wird der Kurs von Solana auf 100 Dollar steigen, wenn Bitcoin wieder 72.000 Dollar erreicht?
Wichtige Erkenntnisse: Der Kurs von Solana verzeichnete kürzlich einen deutlichen Anstieg um 13 % und stieg auf über 89 US-Dollar, was Spekulationen auslöste...

Block reduziert seine Belegschaft um 40 % aufgrund von „KI-Kostensenkungen“, Anthropic lehnt Anfrage des US-Verteidigungsministeriums ab, worüber sprechen die globalen Kryptowährungsgemeinschaften heute?
Was hat Expats in den letzten 24 Stunden am meisten beschäftigt?

Warum **shortet** die Wall Street die **Vorzeigestrategie** von Crypto?
Der Medianwert der Leerverkaufspositionen für die im S&P 500 Index enthaltenen Unternehmen ist auf 2,7 % gestiegen, wobei Strategy mit 14 % den höchsten Anteil an Leerverkaufspositionen im Verhältnis zur Marktkapitalisierung aller im Index enthaltenen Unternehmen aufweist.

Über die Finanzdaten hinaus: Die wahren Risiken und Chancen von Nvidia
Wenn der Markt weiterhin davon überzeugt ist, dass NVIDIA nach dem Geschäftsjahr 2027 eine hohe einstellige durchschnittliche jährliche Wachstumsrate (CAGR) erzielen kann, könnte der Bewertungsmittelwert Unterstützung erfahren.

Citrini Nachhallendes Echo
Doomscrolling, Angst übernimmt die Rechnung

Wintermute: Kryptowährungsvolatilität sinkt rapide, da Privatanleger massenhaft in US-Aktien investieren.
Privatanleger strömen in Rekordgeschwindigkeit an den Aktienmarkt, was dazu führt, dass sich die Beziehung zwischen dem Kryptomarkt und dem Aktienmarkt von „korreliert“ zu „auf und ab schwankend“ verschiebt.

Bloomberg: Rumänische Präsidentschaftswahlen von Krypto-Händlern beeinflusst
Das rumänische Wahlrätsel unter digitaler Manipulation.
WLFI schon wieder am Werk? Kontroverse um Banklizenz inmitten einer 500-Millionen-Dollar-Investition
Die Investition der VAE in World Liberty Financial hat die Besorgnis darüber verstärkt, ob sie eine Sonderbehandlung erhalten hat und ob Fragen der nationalen Sicherheit eine Rolle spielen.
Der Konflikt zwischen den USA und dem Iran greift auf den Kryptoraum über: Was am Montag auf dem Markt zu erwarten ist
Die wichtigste Branche in der Kryptowelt, nur 300 Kilometer vom Einschlagpunkt der Rakete entfernt
Das erste Titan-Projekt von Virtuals Protocol: ROBO zielt darauf ab, einem Roboter eine Geldbörse zu geben
Dies ist ein wichtiger Schritt für Virtuals, die Agent Economy in den Bereich der verkörperten KI und Robotik auszuweiten.
Der neueste Bericht zum Thema Stablecoin: Die tatsächliche Verteilung und Zirkulation ist viel bemerkenswerter als das Angebot
Die Wahrheit über die Zirkulationsgeschwindigkeit, Konzentration und Struktur von Stablecoins nach Verdoppelung des Angebots
Warum bei 126.000 aufhören? Michael Saylor analysiert die Stagnation von BTC und die Abwesenheit des Einzelhandels
Bitcoin ist digitales Kapital, und ich werde tausend Stunden damit verbringen, es Ihnen zu erklären. Irgendwann werden Sie es verstehen, aber Sie müssen dennoch einen Einbruch von 45 % hinnehmen.
Wintermute-Gründer: Was können wir im verlorenen Kryptowährungsmarkt noch tun?
Das ist eher ein Manifest, das die Frage nach dem „Grund unseres Daseins“ erörtert.