كراكن تكشف عن مخترق كوري شمالي يتظاهر بأنه مرشح لوظيفة في محاولة تسلل جريئة
By: beincrypto|2025/05/02 20:30:04
0
مشاركة
كراكن، وهي بورصة بارزة للعملات المشفرة، كشفت عن محاولة تسلل متقدمة من قبل هاكر كوري شمالي يتظاهر بأنه مرشح لوظيفة.تقدمت فرق الأمن والتوظيف بالمرشح خلال عملية التوظيف. كان الهدف هو دراسة استراتيجياتهم وجمع رؤى حاسمة.كيف حاول مخترق كوري شمالي التسلل إلى كراكنكراكن أوضحت الحادثة في منشور مدونة حديث في 1 مايو. تقدم الهاكر لوظيفة هندسية في البورصة، وظهر في البداية كمرشح شرعي، يُزعم أنه يدعى ستيفن سميث. ومع ذلك، ظهرت عدة علامات حمراء خلال عملية التوظيف.“ما بدأ كعملية توظيف روتينية لوظيفة هندسية تحول بسرعة إلى عملية جمع معلومات استخباراتية، حيث تقدمت فرقنا بالمرشح بعناية خلال عملية التوظيف لدينا لمعرفة المزيد عن تكتيكاتهم في كل مرحلة من العملية”، كما أشارت كراكن.استخدم المرشح اسمًا مختلفًا أثناء المقابلة واستمر في تغيير الأصوات، مما يشير إلى وجود تدريب. تقدم باستخدام بريد إلكتروني مرتبط بالهاكرز الكوريين الشماليين.علاوة على ذلك، كشفت تحقيقات جمع المعلومات الاستخباراتية مفتوحة المصدر (OSINT) عن تورط المرشح في شبكة من الهويات المزيفة.“هذا يعني أن فريقنا قد كشف عن عملية قرصنة حيث قام فرد واحد بإنشاء هويات متعددة للتقدم لوظائف في مجال العملات المشفرة وما وراءه. تم توظيف العديد من الأسماء سابقًا من قبل شركات متعددة، حيث حدد فريقنا عناوين بريد إلكتروني مرتبطة بالعمل مرتبطة بهم. كانت إحدى الهويات في هذه الشبكة أيضًا عميلًا أجنبيًا معروفًا في قائمة العقوبات”، كما قرأ في المدونة.بالإضافة إلى ذلك، أشارت التناقضات التقنية في إعداداتهم، مثل استخدام أجهزة ماك المكتبية البعيدة والمشتركة التي تم الوصول إليها عبر VPN وهويات معدلة، إلى محاولة تسلل. أكدت هذه المعلومات أن المرشح كان على الأرجح هاكر مدعوم من الدولة.في مقابلة نهائية مع المرشح، أكد رئيس الأمن في كراكن، نيك بيركوكو وبعض أعضاء الفريق شكوك الشركة. فشل المرشح في التحقق من موقعه أو الإجابة على الأسئلة حول مدينته وجنسيته كشفه كمنتحل.“وظيفتهم هي بدء العمل لسرقة الملكية الفكرية، وسرقة الأموال من تلك الشركات، وأخذ راتب إلى المنزل، والقيام بذلك بطريقة واسعة النطاق”، قال بيركوكو لـ CBS عن الهاكرز.تقترح FinCEN حظر مجموعة Huione بسبب علاقاتها بكوريا الشمالية في تطور آخر، اقترحت شبكة إنفاذ الجرائم المالية الأمريكية (FinCEN) حظر مجموعة Huione التي تتخذ من كمبوديا مقراً لها من النظام المالي الأمريكي. حددت الوزارة Huione كميسر رئيسي لمجموعات القراصنة الكوريين الشماليين، بما في ذلك تلك المتورطة في السرقات الإلكترونية واحتيالات العملات المشفرة "ذبح الخنازير".“لقد أسست مجموعة Huione نفسها كسوق مفضل للجهات الفاعلة السيبرانية الخبيثة مثل كوريا الشمالية والعصابات الإجرامية، الذين سرقوا مليارات الدولارات من الأمريكيين العاديين”، قال وزير الخزانة سكوت بيسنت .اتهمت FinCEN المجموعة بغسل أكثر من ٤ مليارات دولار من الأموال غير المشروعة بين أغسطس ٢٠٢١ ويناير ٢٠٢٥. وفقًا للوزارة، فإن شبكة Huione، بما في ذلك Huione Pay وHuione Crypto وHaowang Guarantee، هي سوق مفضل لمجرمي العملات المشفرة، حيث تقدم خدمات مثل معالجة الدفع وسوق إلكتروني غير مشروع.“الإجراء المقترح اليوم سيقطع وصول مجموعة Huione إلى البنوك المراسلة، مما يضعف قدرة هذه المجموعات على غسل مكاسبها غير المشروعة. تظل الخزانة ملتزمة بتعطيل أي محاولة من الجهات الفاعلة السيبرانية الخبيثة لتأمين الإيرادات من أو لخططهم الإجرامية”، أضاف بيسنت.أبرزت هذه الحوادث نمطًا من الهجمات السيبرانية الكورية الشمالية على قطاع العملات المشفرة. في عام ٢٠٢٤، سرق القراصنة أكثر من ٦٥٩ مليون دولار من شركات العملات المشفرة.وفقًا لبيان مشترك من الولايات المتحدة واليابان وجمهورية كوريا، استهدف القراصنة الكوريون الشماليون الصناعة باستخدام تكتيكات مثل الهندسة الاجتماعية والبرامج الضارة (مثل TraderTraitor وAppleJeus). بالإضافة إلى ذلك، تم تحديد عمال تكنولوجيا المعلومات الكوريين الشماليين كتهديدات داخلية لشركات القطاع الخاص.سابقًا، سلطت تقارير BeInCrypto الضوء على مجموعة لازاروس، وهي مجموعة قرصنة مدعومة من الدولة الكورية الشمالية وتورطها في سرقات Bybit وUpbit. علاوة على ذلك، كانت مجموعات القراصنة من البلاد أيضًا وراء اختراق Radiant Capital واستغلال DMM Bitcoin.في الواقع، مؤخرًا، كشف المحقق على السلسلة ZachXBT عن تورط كبير لكوريا الشمالية في بروتوكولات التمويل اللامركزي (DeFi)، حيث يعتمد بعضها على ما يقرب من ١٠٠٪ من حجمها الشهري/رسومها من جمهورية كوريا الديمقراطية الشعبية (DPRK).
قد يعجبك أيضاً

لحظة الدفع لوكلاء الذكاء الاصطناعي: من سيصبح Stripe لاقتصاد الآلة؟
البنية التحتية للتشفير ومؤسسات البطاقات ليست متنافية؛ الفائز هو البوابة الموحدة التي تربط كلا المسارين في وقت واحد.

تقرير الصباح | MoonPay تستحوذ على طبقة التنفيذ DFlow الخاصة بـ Solana؛ وStrategy تصدر تقريرها المالي للربع الأول؛ وManta Network تعلن إنهاء برنامج Manta للتحصيص (Staking)
نظرة عامة على أحداث السوق المهمة في 6 مايو

مسارات مستأجرة: ما الذي تدفع ثمنه حقاً موجة الأموال الساخنة في سوق العملات المستقرة؟
ما يتم إعادة تسعيره حقاً في السوق هو الطبقة الفاصلة بين مصدري العملات المستقرة والاقتصاد الحقيقي، أي طبقة المعاملات.

حوار Velocity مع إريك: ما هو مسار العملات المستقرة الذي يريده المدير المالي حقاً؟
مسؤول استراتيجي سابق في Worldpay يدخل مجال العملات المشفرة: يكشف كيف تعالج Velocity أكثر قضايا المدير المالي إزعاجاً والمتمثلة في التسويات عبر الحدود والأموال الخاملة باستخدام "حسابات دفع العملات المستقرة".

كان ينبغي أن تشير الاستراتيجية إلى أن بيع العملات ليس مستبعداً
إذا باع سايلور عملاته، هل سينهار سوق العملات المشفرة؟

كيف حققت MegaETH قيمة إجمالية مقفلة (TVL) بلغت 700 مليون في غضون أسبوع من إطلاق الرمز (TGE)؟ تحليل لاستراتيجية التعبئة
أنشأت MegaETH حلقة نمو ذاتي باستخدام USDm، بهدف جذب عدد كبير من المستخدمين والأموال على المدى القصير.

ساعات تداول العقود الآجلة: تداول العملات الرقمية على مدار الساعة طوال أيام الأسبوع واسترد ما يصل إلى 45% من رسوم التداول
تعرف على ساعات تداول العقود الآجلة وأفضل الأوقات لتداول عقود العملات الرقمية الآجلة. اكتشف رؤى السوق على مدار الساعة طوال أيام الأسبوع، وفترات ذروة التداول، وكيفية استرداد ما يصل إلى 45% من الرسوم.

لماذا تجمع a16z Crypto مبلغ 2.2 مليار دولار إضافي للاستثمار بكثافة في Web3؟
تراهن جولة التمويل هذه على انتقال العملات المشفرة من مرحلة تطوير البنية التحتية إلى مرحلة التبني الفعلي من قبل المستخدمين. وسواء كان التركيز على العملات المشفرة أو التوسع نحو الذكاء الاصطناعي، فإن هذه الأموال الحقيقية لن تتدفق إلا إلى الأماكن القادرة على تحويل التكنولوجيا إلى منتجات.

شرح الخوارزمية الأساسية لـ Polymarket
قد تكون هذه المقالة الوحيدة على تويتر التي تشرح بوضوح وبلغة بسيطة كل التصميم الأساسي لـ Polymarket.

What do projects born in the crypto bear market do?
From January to April, RootData has recorded over 1,070 new projects, a decrease of about 32% compared to the same period last year.

محاضرة مؤسس a16z في جامعة ستانفورد: كلما اختلفت رؤى وول ستريت ووادي السيليكون، ينتهي الأمر بوول ستريت إلى أن تكون على خطأ
ألقى بن هورويتز، الشريك المؤسس لشركة a16z، كلمة قوية: لقد تلاشت الخنادق التقليدية للبرمجيات في عصر الذكاء الاصطناعي، ويجب على رواد الأعمال البحث عن "حواجز جديدة" تتجاوز الكود وواجهة المستخدم.

مايكل سايلور: بعد ثلاثة أرباع متتالية من الخسائر، ستبيع Strategy البيتكوين لسداد توزيعات الأرباح
بعد أن أظهر التقرير المالي لشركة MSTR استمرار صافي الخسائر، غيّر سايلور موقفه: لم يعد البيتكوين "أصلاً لا يُباع أبداً" ويمكن استخدامه كأداة دفع.

محطة الرسوم في هرمز واليوان الصيني الذي يصعب شراؤه
يؤدي اضطراب الدولار الأمريكي إلى نشوء وضع جديد في التسويات العالمية: يُعاد تعريف الذهب كـ "جسر"، ويتوسع نظام CIPS بسرعة، وتفتح الأموال العالمية بهدوء قناة جديدة لليوان الصيني، الذي أصبح "صعب المنال".

مقابلة مع رئيس الاستراتيجية في Coinbase Institutional: مؤسساتية العملات المشفرة تصل إلى نقطة حرجة
يقدم مسؤولو Coinbase تحليلاً متعمقاً: المؤسسات غير مبالية بذعر السوق قصير الأجل، وهي تسرع من وتيرة دخولها، كما أن ترميز الأصول إلى جانب مفهوم "منصة تداول كل شيء" على وشك إعادة بناء البنية التحتية المالية العالمية بالكامل.

حوار مع الرئيس التنفيذي لشركة Agora نيك: معركة تراخيص العملات المستقرة قد بدأت للتو
Agora تتحرك: تتقدم رسميًا بطلب للحصول على ترخيص بنك ائتماني فيدرالي في الولايات المتحدة، لتنتقل من مُصدر للعملات المستقرة إلى "بنية تحتية مالية أساسية"، مستهدفةً سوق مدفوعات الشركات وتسويات B2B الذي تبلغ قيمته تريليونات الدولارات.

بيتماين تشتري 101,627 إيثيريوم بقيمة تزيد عن 230 مليون دولار في أكبر عملية تراكم أسبوعي لعام 2026
أتمت شركة “بيتماين” شراء 101,627 إيثيريوم بقيمة 230 مليون دولار الأسبوع الماضي. تعزز هذه الصفقة إجمالي حيازات الشركة…

قيمة TVL لـ Aave تتراجع بمقدار 8 مليارات دولار بعد اختراق Kelp DAO بقيمة 293 مليون دولار
شهدت Aave انخفاضًا في قيمة TVL بنحو 8 مليارات دولار، مما أدى إلى ضرب اعتمادها كأكبر بروتوكول DeFi.…

يجمد بروتوكول Volo الخزائن بعد استغلال بقيمة 3.5 مليون دولار على Sui
بروتوكول Volo واجه اختراقًا أدى إلى خسارة 3.5 مليون دولار من الخزائن المختلفة، بما في ذلك WBTC وXAUm…
لحظة الدفع لوكلاء الذكاء الاصطناعي: من سيصبح Stripe لاقتصاد الآلة؟
البنية التحتية للتشفير ومؤسسات البطاقات ليست متنافية؛ الفائز هو البوابة الموحدة التي تربط كلا المسارين في وقت واحد.
تقرير الصباح | MoonPay تستحوذ على طبقة التنفيذ DFlow الخاصة بـ Solana؛ وStrategy تصدر تقريرها المالي للربع الأول؛ وManta Network تعلن إنهاء برنامج Manta للتحصيص (Staking)
نظرة عامة على أحداث السوق المهمة في 6 مايو
مسارات مستأجرة: ما الذي تدفع ثمنه حقاً موجة الأموال الساخنة في سوق العملات المستقرة؟
ما يتم إعادة تسعيره حقاً في السوق هو الطبقة الفاصلة بين مصدري العملات المستقرة والاقتصاد الحقيقي، أي طبقة المعاملات.
حوار Velocity مع إريك: ما هو مسار العملات المستقرة الذي يريده المدير المالي حقاً؟
مسؤول استراتيجي سابق في Worldpay يدخل مجال العملات المشفرة: يكشف كيف تعالج Velocity أكثر قضايا المدير المالي إزعاجاً والمتمثلة في التسويات عبر الحدود والأموال الخاملة باستخدام "حسابات دفع العملات المستقرة".
كان ينبغي أن تشير الاستراتيجية إلى أن بيع العملات ليس مستبعداً
إذا باع سايلور عملاته، هل سينهار سوق العملات المشفرة؟
كيف حققت MegaETH قيمة إجمالية مقفلة (TVL) بلغت 700 مليون في غضون أسبوع من إطلاق الرمز (TGE)؟ تحليل لاستراتيجية التعبئة
أنشأت MegaETH حلقة نمو ذاتي باستخدام USDm، بهدف جذب عدد كبير من المستخدمين والأموال على المدى القصير.
المحتويات
العملات الرائجة
أحدث أخبار العملات المشفرة
قراءة المزيد
دعم العملاء:@weikecs
التعاون التجاري:@weikecs
التداول الكمي وصناع السوق:bd@weex.com
خدمات المستوى المميز VIP:support@weex.com





