يقول كراكين إن المتسلل المدعوم من كوريا الشمالية كان يتقدم بصفته مقدم الطلب للتسلل إلى شركة
By: cryptonews|2025/05/02 21:45:03
0
مشاركة
كشفت البورصة يوم الخميس أن المتسلل المدعوم من كوريا الشمالية حاول الحصول على وظيفة في Kraken للوصول إلى أنظمة الشركة. تم طرح مقدم الطلب كمهندس وتم القبض عليه في منتصف العرض بعد أن في Kraken الممرات الرقمية الخاصة dent . وقالت الشركة إن عملية التوظيف أصبحت عملية استخباراتية في اللحظة التي بدأت فيها الأعلام الحمراء تظهر. وفقًا لكراكين ، جاءت محاولة طلب الوظيفة خلال عملية توظيف روتينية. ومع ذلك ، أصبح الموقف جادًا عندما أعطى المرشح اسمًا مختلفًا عن الاسم في سيرته الذاتية خلال المكالمة الأولى ثم قام بتصحيحه بسرعة. تحول صوت الشخص أيضًا عدة مرات خلال المقابلة ، مما دفع المجندين إلى الاعتقاد بأن شخصًا آخر ربما كان يدربهم على الهواء مباشرة. يستخدم Kraken بيانات الخرق tracالبريد الإلكتروني لفضح العملية قدم مقدم الطلب بريدًا إلكترونيًا يتوافق مع اتصال سابق من قبل اتصالات صناعة التشفير والذي حذر من أن وحدات هاكر كوريا الشمالية كانت تنطبق بنشاط على الشركات في القطاع. بعد تأكيد المباراة ، أطلق فريق Kraken Red Red تحقيقًا أعمق باستخدام تقنيات OSINT لتحليل سجلات الاختراق والبيانات المرتبطة بحساب البريد الإلكتروني. كشف هذا البحث عن شبكة أوسع منdent. قام الفرد وراء التطبيق بإنشاء أسماء مستعارة متعددة ، تم تعيين بعضها بالفعل في شركات أخرى. عثر الفريق على رسائل بريد إلكتروني عمل مرتبطة بهذه الأسماء المزيفة. ينتمي أحدهم إلى شخص ما على قائمة عقوبات دولية كعميل أجنبي معروف. تم توصيل السيرة الذاتية المزيفة بحساب github مع بريد إلكتروني تم اختراقه ، وظهر المعرف المقدم تم تغييره. استخدم المرشح أجهزة سطح المكتب MAC Colocated عن بُعد وتوجيه جميع حركة المرور من خلال VPN - وهو إعداد مصمم لإخفاء موقعه الحقيقي. وقال كراكين إن الهوية من المحتمل أن تأتي من قضية سرقة Identity البالغة من العمر عامين. في تلك المرحلة ، كان لدى فريق الأمن أدلة كافية للنظر في الجزء المتقدم من حملة تسلل على مستوى الولاية-وليس مخادعًا منفردًا. يدير Kraken عملية لدغة كاملة من خلال عملية المقابلة بدلاً من قطع التواصل ، دفعت فرق التوظيف والأمان في Kraken إلى الأمام مع هذه العملية. تم نقل مقدم الطلب من خلال جولات مختلفة ، بما في ذلك تقييمات مهارات InfoSec واتخاذdent. تضمنت المقابلة النهائية نيك بيرسوكو ، كبير مسؤولي الأمن في كراكين ، الذي التقى بالمرشح مع مجموعة من الموظفين الآخرين لما وصفته الشركة بأنها "مقابلة كيمياء". خلال تلك المكالمة ، أدخل نيك وفريقه التحقق من التحقق في المحادثة. طلبوا من مقدم الطلب تأكيد موقعه ، وإظهار معرف حكومي ، وتسمية المطاعم المحلية في المدينة التي ادعوا أنها تعيش فيها. لم يستطع مقدم الطلب مواكبة ذلك. لقد ترددوا ، وأعطوا إجابات غير واضحة ، وفشلوا في أسئلة أساسية حول مسقط رأسهم المزعومة. انهار الأداء تحت الضغط ، وكشف أن مقدم الطلب لم يكن لديه معرفة حقيقية بالموقع الذي ادعى أوdentيستخدمونه. في نهاية المقابلة ، قال كراكن إنه كان من الواضح أن هذا لم يكن مقدم طلب حقيقي. لقد كان دجالًا مدعومًا أجنبيًا باستخدام مزيف منdentمحاولة الوصول إلى شركة Crypto. أكد نيك هذاdent في بيان عام ، قائلاً: "لا تثق ، تحقق. إن مبدأ التشفير الأساسي هذا أكثر أهمية من أي وقت مضى في العصر الرقمي. الهجمات التي ترعاها الدولة ليست مجرد مشفر أو قضية الشركات الأمريكية-إنها تهديد عالمي. أي قيمة فردية أو قيمة معالجة تجارية هي هدف ، وتبدأ المرونة في التحضير من الناحية العملية مع هذه الأنواع من الهجمات." وقال كراكين إنهم كانوا يطلقون التفاصيل الكاملة للقضية لتحذير شركات التشفير الأخرى من أن خطوط أنابيب التوظيف التقليدية تستخدم الآن كأدوات للتسلل من قبل الحكومات الأجنبية. كما أشار البورصة إلى أن المتسللين المرتبطين بكوريا الشمالية قد سرقوا أكثر من 650 مليون دولار من شركات التشفير في عام 2024 ، حيث أصبحت مخططات طلب الوظائف اتجاهًا جديدًا. أكاديمية Cryptopolitan: تعبت من تقلبات السوق؟ تعلم كيف يمكن أن تساعدك DeFi سجل الآن
قد يعجبك أيضاً

لحظة الدفع لوكلاء الذكاء الاصطناعي: من سيصبح Stripe لاقتصاد الآلة؟
البنية التحتية للتشفير ومؤسسات البطاقات ليست متنافية؛ الفائز هو البوابة الموحدة التي تربط كلا المسارين في وقت واحد.

تقرير الصباح | MoonPay تستحوذ على طبقة التنفيذ DFlow الخاصة بـ Solana؛ وStrategy تصدر تقريرها المالي للربع الأول؛ وManta Network تعلن إنهاء برنامج Manta للتحصيص (Staking)
نظرة عامة على أحداث السوق المهمة في 6 مايو

مسارات مستأجرة: ما الذي تدفع ثمنه حقاً موجة الأموال الساخنة في سوق العملات المستقرة؟
ما يتم إعادة تسعيره حقاً في السوق هو الطبقة الفاصلة بين مصدري العملات المستقرة والاقتصاد الحقيقي، أي طبقة المعاملات.

حوار Velocity مع إريك: ما هو مسار العملات المستقرة الذي يريده المدير المالي حقاً؟
مسؤول استراتيجي سابق في Worldpay يدخل مجال العملات المشفرة: يكشف كيف تعالج Velocity أكثر قضايا المدير المالي إزعاجاً والمتمثلة في التسويات عبر الحدود والأموال الخاملة باستخدام "حسابات دفع العملات المستقرة".

كان ينبغي أن تشير الاستراتيجية إلى أن بيع العملات ليس مستبعداً
إذا باع سايلور عملاته، هل سينهار سوق العملات المشفرة؟

كيف حققت MegaETH قيمة إجمالية مقفلة (TVL) بلغت 700 مليون في غضون أسبوع من إطلاق الرمز (TGE)؟ تحليل لاستراتيجية التعبئة
أنشأت MegaETH حلقة نمو ذاتي باستخدام USDm، بهدف جذب عدد كبير من المستخدمين والأموال على المدى القصير.

ساعات تداول العقود الآجلة: تداول العملات الرقمية على مدار الساعة طوال أيام الأسبوع واسترد ما يصل إلى 45% من رسوم التداول
تعرف على ساعات تداول العقود الآجلة وأفضل الأوقات لتداول عقود العملات الرقمية الآجلة. اكتشف رؤى السوق على مدار الساعة طوال أيام الأسبوع، وفترات ذروة التداول، وكيفية استرداد ما يصل إلى 45% من الرسوم.

لماذا تجمع a16z Crypto مبلغ 2.2 مليار دولار إضافي للاستثمار بكثافة في Web3؟
تراهن جولة التمويل هذه على انتقال العملات المشفرة من مرحلة تطوير البنية التحتية إلى مرحلة التبني الفعلي من قبل المستخدمين. وسواء كان التركيز على العملات المشفرة أو التوسع نحو الذكاء الاصطناعي، فإن هذه الأموال الحقيقية لن تتدفق إلا إلى الأماكن القادرة على تحويل التكنولوجيا إلى منتجات.

شرح الخوارزمية الأساسية لـ Polymarket
قد تكون هذه المقالة الوحيدة على تويتر التي تشرح بوضوح وبلغة بسيطة كل التصميم الأساسي لـ Polymarket.

What do projects born in the crypto bear market do?
From January to April, RootData has recorded over 1,070 new projects, a decrease of about 32% compared to the same period last year.

محاضرة مؤسس a16z في جامعة ستانفورد: كلما اختلفت رؤى وول ستريت ووادي السيليكون، ينتهي الأمر بوول ستريت إلى أن تكون على خطأ
ألقى بن هورويتز، الشريك المؤسس لشركة a16z، كلمة قوية: لقد تلاشت الخنادق التقليدية للبرمجيات في عصر الذكاء الاصطناعي، ويجب على رواد الأعمال البحث عن "حواجز جديدة" تتجاوز الكود وواجهة المستخدم.

مايكل سايلور: بعد ثلاثة أرباع متتالية من الخسائر، ستبيع Strategy البيتكوين لسداد توزيعات الأرباح
بعد أن أظهر التقرير المالي لشركة MSTR استمرار صافي الخسائر، غيّر سايلور موقفه: لم يعد البيتكوين "أصلاً لا يُباع أبداً" ويمكن استخدامه كأداة دفع.

محطة الرسوم في هرمز واليوان الصيني الذي يصعب شراؤه
يؤدي اضطراب الدولار الأمريكي إلى نشوء وضع جديد في التسويات العالمية: يُعاد تعريف الذهب كـ "جسر"، ويتوسع نظام CIPS بسرعة، وتفتح الأموال العالمية بهدوء قناة جديدة لليوان الصيني، الذي أصبح "صعب المنال".

مقابلة مع رئيس الاستراتيجية في Coinbase Institutional: مؤسساتية العملات المشفرة تصل إلى نقطة حرجة
يقدم مسؤولو Coinbase تحليلاً متعمقاً: المؤسسات غير مبالية بذعر السوق قصير الأجل، وهي تسرع من وتيرة دخولها، كما أن ترميز الأصول إلى جانب مفهوم "منصة تداول كل شيء" على وشك إعادة بناء البنية التحتية المالية العالمية بالكامل.

حوار مع الرئيس التنفيذي لشركة Agora نيك: معركة تراخيص العملات المستقرة قد بدأت للتو
Agora تتحرك: تتقدم رسميًا بطلب للحصول على ترخيص بنك ائتماني فيدرالي في الولايات المتحدة، لتنتقل من مُصدر للعملات المستقرة إلى "بنية تحتية مالية أساسية"، مستهدفةً سوق مدفوعات الشركات وتسويات B2B الذي تبلغ قيمته تريليونات الدولارات.

بيتماين تشتري 101,627 إيثيريوم بقيمة تزيد عن 230 مليون دولار في أكبر عملية تراكم أسبوعي لعام 2026
أتمت شركة “بيتماين” شراء 101,627 إيثيريوم بقيمة 230 مليون دولار الأسبوع الماضي. تعزز هذه الصفقة إجمالي حيازات الشركة…

قيمة TVL لـ Aave تتراجع بمقدار 8 مليارات دولار بعد اختراق Kelp DAO بقيمة 293 مليون دولار
شهدت Aave انخفاضًا في قيمة TVL بنحو 8 مليارات دولار، مما أدى إلى ضرب اعتمادها كأكبر بروتوكول DeFi.…

يجمد بروتوكول Volo الخزائن بعد استغلال بقيمة 3.5 مليون دولار على Sui
بروتوكول Volo واجه اختراقًا أدى إلى خسارة 3.5 مليون دولار من الخزائن المختلفة، بما في ذلك WBTC وXAUm…
لحظة الدفع لوكلاء الذكاء الاصطناعي: من سيصبح Stripe لاقتصاد الآلة؟
البنية التحتية للتشفير ومؤسسات البطاقات ليست متنافية؛ الفائز هو البوابة الموحدة التي تربط كلا المسارين في وقت واحد.
تقرير الصباح | MoonPay تستحوذ على طبقة التنفيذ DFlow الخاصة بـ Solana؛ وStrategy تصدر تقريرها المالي للربع الأول؛ وManta Network تعلن إنهاء برنامج Manta للتحصيص (Staking)
نظرة عامة على أحداث السوق المهمة في 6 مايو
مسارات مستأجرة: ما الذي تدفع ثمنه حقاً موجة الأموال الساخنة في سوق العملات المستقرة؟
ما يتم إعادة تسعيره حقاً في السوق هو الطبقة الفاصلة بين مصدري العملات المستقرة والاقتصاد الحقيقي، أي طبقة المعاملات.
حوار Velocity مع إريك: ما هو مسار العملات المستقرة الذي يريده المدير المالي حقاً؟
مسؤول استراتيجي سابق في Worldpay يدخل مجال العملات المشفرة: يكشف كيف تعالج Velocity أكثر قضايا المدير المالي إزعاجاً والمتمثلة في التسويات عبر الحدود والأموال الخاملة باستخدام "حسابات دفع العملات المستقرة".
كان ينبغي أن تشير الاستراتيجية إلى أن بيع العملات ليس مستبعداً
إذا باع سايلور عملاته، هل سينهار سوق العملات المشفرة؟
كيف حققت MegaETH قيمة إجمالية مقفلة (TVL) بلغت 700 مليون في غضون أسبوع من إطلاق الرمز (TGE)؟ تحليل لاستراتيجية التعبئة
أنشأت MegaETH حلقة نمو ذاتي باستخدام USDm، بهدف جذب عدد كبير من المستخدمين والأموال على المدى القصير.
دعم العملاء:@weikecs
التعاون التجاري:@weikecs
التداول الكمي وصناع السوق:bd@weex.com
خدمات المستوى المميز VIP:support@weex.com


