Kraken sagt, dass der von Nordkorea unterstützte Hacker als Bewerber für die Infiltration von Unternehmen ausgesetzt war
By: cryptopolitan|2025/05/02 17:46:24
0
Teilen
Ein von Nordkorea unterstützter Hacker versuchte, einen Job bei Kraken zu bekommen, um auf die Systeme des Unternehmens zuzugreifen, wie die Börse am Donnerstag bekannt gegeben hat.Der Antragsteller posierte als Ingenieur und wurde mitten im Interview erwischt, nachdem die Sicherheitsteams von Kraken dent Ity und des digitalen Trails der Person durchgeführt hatten. Das Unternehmen sagte, der Einstellungsprozess sei zu einem Geheimdienstbetrieb geworden, als die roten Fahnen zu zeigen begannen.Laut Kraken kam der Versuch der Bewerbung während eines Routine -Rekrutierungsprozesses. Die Situation wurde jedoch ernst, als der Kandidat während des ersten Anrufs einen anderen Namen gab als der in ihrem Lebenslauf und korrigierte ihn dann schnell. Die Stimme der Person hat sich auch während des Interviews mehrmals bewegt und die Personalvermittler zu der Annahme veranlasst, dass jemand anderes sie live trainiert hat.Kraken verwendet Verstoßdaten und E trac, um den Vorgang freizulegenDer Antragsteller hatte eine E -Mail eingereicht, in der eine zuvor von den Kontakten der Kryptoindustrie mitgewiesen wurde, die gewarnt hatten, dass die Hacker -Einheiten Nordkoreas aktiv für Unternehmen in diesem Sektor gelten. Nach der Bestätigung des Spiels stellte das interne rote Team von Kraken eine tiefere Untersuchung mit OSINT -Techniken ein, um Verstoßaufzeichnungen und Daten mit dem E -Mail -Konto zu analysieren.Diese Suche entdeckte ein breiteres Netzwerk von gefälschten Ident-Ities. Die Person hinter der Anwendung hatte mehrere Aliase geschaffen, von denen einige bereits bei anderen Unternehmen eingestellt worden waren. Das Team fand Arbeit E -Mails, die an diese gefälschten Namen gebunden waren.Einer von ihnen gehörte jemandem auf einer internationalen Sanktionsliste als bekannter ausländischer Agent. Der gefälschte Lebenslauf wurde mit einem Github -Konto mit einer verletzten E -Mail verbunden, und die eingereichte ID erschien geändert. Der Kandidat verwendete Remote Colocated Mac -Desktops und leitete den gesamten Datenverkehr über ein VPN - ein Setup, das für den Verbergen des eigentlichen Standorts entwickelt wurde.Kraken sagte, der Ausweis stamme wahrscheinlich von einem zweijährigendent. Zu diesem Zeitpunkt hatte das Sicherheitsteam genügend Beweise, um den Antragsteller Teil einer Infiltrationskampagne auf Staatsebene zu berücksichtigen-nicht als Solo-Betrüger.Kraken führt durch einen Interviewprozess eine vollständige Stacheloperation durchAnstatt die Kommunikation abzuschneiden, haben die Rekrutierungs- und Sicherheitsteams von Kraken den Prozess vorangetrieben. Der Antragsteller wurde durch verschiedene Runden bewegt, einschließlich Infosec -Fähigkeiten unddent.Das letzte Interview umfasste Krakens Chief Security Officer Nick Percoco, der den Kandidaten mit einer Gruppe anderer Mitarbeiter für das, was das Unternehmen als „Chemie -Interview“ bezeichnete, traf.Während dieses Anrufs haben Nick und sein Team die Überprüfung in das Gespräch eingefügt. Sie baten den Beschwerdeführer, seinen Standort zu bestätigen, einen staatlichen Ausweis zu zeigen und lokale Restaurants in der Stadt zu benennen, in der sie behaupteten, zu leben. Der Antragsteller konnte nicht mithalten.Sie zögerten, gaben unklare Antworten und fehlten grundlegende Fragen zu ihrer eigenen mutmaßlichen Heimatstadt. Die Leistung brach unter Druck zusammen und enthüllte, dass der Antragsteller keine wirkliche Kenntnis des von ihnen behaupteten Ortes oder derdentverwendeten.Am Ende des Interviews sagte Kraken, es sei klar, dass dies kein echter Bewerber sei. Es war ein im Ausland unterstützter Betrüger, der mit einer gefälschten I-dentversuchte, Insider-Zugang zum Kryptounternehmen zu erhalten.Nick bestätigte, dass die Inci-dent in einer öffentlichen Erklärung sagte und sagte: „Nicht vertrauen, verifizieren. Dieses Kernkrypto-Prinzip ist im digitalen Zeitalter relevanter denn je.Kraken sagte, sie würden die vollständigen Details des Falles veröffentlichen, um andere Krypto -Unternehmen zu warnen, dass traditionelle Einstellungspipelines jetzt von ausländischen Regierungen als Infiltrationsinstrumente verwendet werden. Der Austausch stellte außerdem fest, dass Nordkorea-gebundene Hacker im Jahr 2024 von Kryptounternehmen über 650 Millionen US-Dollar gestohlen hatten, wobei Bewerbungsaktien zu einem neuen Trend wurden.Cryptopolitan Academy: Möchten Sie Ihr Geld im Jahr 2025 ausbauen? DeFi in unserer kommenden Webclass machen Speichern Sie Ihren Platz
Das könnte Ihnen auch gefallen

Der Mars-Traum von SuperEx: Digitale Währungen als Schlüssel für den wirtschaftlichen Austausch im interstellaren Zeitalter
SuperEx hat Börsen stets dazu aufgerufen, sich nicht auf interne Konflikte und Wettbewerb zu konzentrieren, sondern gemeinsam die Entwicklung digitaler Währungen voranzutreiben, um zu einer treibenden Kraft für das kommende interstellare Zeitalter zu werden.

Morgennachrichten | Michael Saylor gab an, diese Woche Anleihen statt Bitcoin gekauft zu haben; StablR wurde angegriffen und verlor etwa 2,8 Millionen Dollar; der US-Kongress treibt den Bitcoin Reserve Act erneut voran
Überblick über wichtige Marktereignisse am 24. Mai

Wichtigste Erkenntnisse: Volltext der Rede von Google-Chef-Wissenschaftler Shanahan
Die Londoner Rede des Google DeepMind-Chef-Wissenschaftlers Shanahan: Dekonstruktion der mentalen Attribute großer Sprachmodelle (LLMs) unter Verwendung des Wittgenstein-Rahmenwerks und Analyse des Trends zur „fremdartigen Selbstidentität“ im Kontext von Allwetter-Agenten.

Agentic Design Patterns: Ein Buch, das mich dazu brachte, „Was genau ist ein Agent?“ zu überdenken
Das neue Buch eines Google Engineering Directors analysiert tiefgreifend: 21 Design-Patterns für KI-Agenten. Dieser Artikel enthüllt die Kernentwicklung vom „nackten LLM“ zu fortschrittlichen intelligenten Agenten und erläutert Context Engineering, den dualen Agenten-Reflektionsmechanismus (Producer-Critic) sowie das Drei-Schichten-Speichermodell, u. a.

Der reichste Fed-Chef seit 112 Jahren ist da: Kevin Warsh schreibt die Regeln neu
Der „reichste“ neue Vorsitzende der Federal Reserve, Kevin Warsh, hat sein Amt offiziell angetreten. Sein alternativer Vorschlag einer „Bilanzverkürzung bei gleichzeitiger Zinssenkung“ zielt nicht nur darauf ab, den Entscheidungsmechanismus umzugestalten, sondern auch das US-Finanzministerium, den Dollar und die globale...

Vitalik über die Zukunft der Ethereum Foundation: Ein kleineres, markanteres und beständigeres Schiff
Vitalik erläuterte seine persönlichen Ansichten zur Ausrichtung der Ethereum Foundation: Die EF ist nicht das „Zentrum von Ethereum“, sondern einer von vielen Knotenpunkten. Mit begrenzten Ressourcen setzt die EF auf Langfristigkeit statt auf Überlastung und konzentriert sich auf Kernaufgaben, die „ohne die EF nicht stattfinden würden“ –...

Neue Formen der Informationswäsche auf Prognosemärkten: Wie Geheimnisse in Investitionssignale einfließen
Die harte Realität ist, dass Informationswäsche keine von Menschen geschaffene Lücke im Prognosemarkt ist, sondern ein Nebenprodukt seines grundlegenden Funktionsmechanismus.

WEEX Bitcoin Pizza Day: Keine Gebühren, BTC-Cashback & 150.000 USDT zur Feier der Krypto-Geschichte
Feiern Sie den Pizza Day mit WEEX! Von gebührenfreiem Handel bis hin zu BTC-Cashback – wir ehren die erste Bitcoin-Transaktion der Welt. Ein Preispool von 150.000 USDT ist die Art und Weise, wie WEEX seine Nutzer belohnt und die Krypto-Geschichte würdigt.

a16z: 7 Grafiken, um zu verstehen, wie Tokenisierung die Natur von Vermögenswerten verändert
Es ist weit mehr als nur die Übertragung traditioneller Vermögenswerte auf die Blockchain.

Das Geheimnis des Erfolgs von Hyperliquid: Eine Analyse des fünfschichtigen Finanz-Stacks
Hyperliquid ist keine DEX, die kontinuierlich neue Funktionen hinzufügt, sondern ein Finanzbetriebssystem, das in einer strikten Abfolge aufgebaut wurde.
Warum Krypto-Trader 2026 wieder auf Gold und Nasdaq schauen
Bitcoin bewegt sich seitwärts, während die Volatilität bei Gold und Nasdaq 2026 zunimmt. Erfahren Sie, warum Krypto-Trader USDT nutzen, um Gold, Silber und globale Indizes ohne ein traditionelles Brokerkonto zu handeln.

AIDC, Rechenleistung-Leasing und Cloud: Die „Drei-Stufen-These“ der KI-Transformation in Krypto-Mining-Farmen
Die „KI-Transformation“ von Krypto-Mining-Farmen ist kein bloßer Slogan; sie vollzieht sich in drei erkennbaren Phasen.

Futu wurden sämtliche illegalen Gewinne entzogen – ein Warnsignal für Kryptobörsen
Auch wenn ausländische Finanzinstitute Lizenzen im Ausland besitzen, können chinesische Regulierungsbehörden ihr Handeln nach chinesischem Recht bewerten, solange sie Finanzdienstleistungen effektiv für Einwohner auf dem chinesischen Festland erbringen.
Pizza, Poker & KI-Trading: Ein Rückblick auf den WEEX Crypto Pizza Day in Dubai
Erleben Sie den WEEX Crypto Pizza Day in Dubai noch einmal, bei dem die Krypto-Community der MENA-Region im WEEX Dubai Studio zusammenkam, um den Bitcoin Pizza Day mit Pizza, Poker, Networking und einem Live-KI-Trading-Wettbewerb zu feiern. Entdecken Sie, wie WEEX einen historischen Krypto-Meilenstein in ein praktisches KI-Trading-Erlebnis verwandelte.

IOSG Founder: Please tell Vitalik the truth, let the OGs who have enjoyed the industry's dividends enlighten the young people
The wage earners freeze to death on the road, the sellers of goods die of thirst on the way. The weavers of brocade wear coarse cloth, and the grain growers do not have enough to eat.

Morning Report | SpaceX reveals it holds approximately $1.45 billion in Bitcoin; Nvidia's Q1 financial report shows revenue of $81.6 billion; Manus plans to raise $1 billion for buyback business
Overview of Important Market Events on May 21

Insiders: DeepSeek is forming a Harness team to compete with Claude Code
DeepSeek Code is coming.

SpaceX officially submitted its prospectus, unveiling the largest IPO in history
SpaceX's public market debut could take place as early as June, making it the first in a series of giant IPOs from AI companies, with OpenAI and Anthropic also waiting for the right moment.
Der Mars-Traum von SuperEx: Digitale Währungen als Schlüssel für den wirtschaftlichen Austausch im interstellaren Zeitalter
SuperEx hat Börsen stets dazu aufgerufen, sich nicht auf interne Konflikte und Wettbewerb zu konzentrieren, sondern gemeinsam die Entwicklung digitaler Währungen voranzutreiben, um zu einer treibenden Kraft für das kommende interstellare Zeitalter zu werden.
Morgennachrichten | Michael Saylor gab an, diese Woche Anleihen statt Bitcoin gekauft zu haben; StablR wurde angegriffen und verlor etwa 2,8 Millionen Dollar; der US-Kongress treibt den Bitcoin Reserve Act erneut voran
Überblick über wichtige Marktereignisse am 24. Mai
Wichtigste Erkenntnisse: Volltext der Rede von Google-Chef-Wissenschaftler Shanahan
Die Londoner Rede des Google DeepMind-Chef-Wissenschaftlers Shanahan: Dekonstruktion der mentalen Attribute großer Sprachmodelle (LLMs) unter Verwendung des Wittgenstein-Rahmenwerks und Analyse des Trends zur „fremdartigen Selbstidentität“ im Kontext von Allwetter-Agenten.
Agentic Design Patterns: Ein Buch, das mich dazu brachte, „Was genau ist ein Agent?“ zu überdenken
Das neue Buch eines Google Engineering Directors analysiert tiefgreifend: 21 Design-Patterns für KI-Agenten. Dieser Artikel enthüllt die Kernentwicklung vom „nackten LLM“ zu fortschrittlichen intelligenten Agenten und erläutert Context Engineering, den dualen Agenten-Reflektionsmechanismus (Producer-Critic) sowie das Drei-Schichten-Speichermodell, u. a.
Der reichste Fed-Chef seit 112 Jahren ist da: Kevin Warsh schreibt die Regeln neu
Der „reichste“ neue Vorsitzende der Federal Reserve, Kevin Warsh, hat sein Amt offiziell angetreten. Sein alternativer Vorschlag einer „Bilanzverkürzung bei gleichzeitiger Zinssenkung“ zielt nicht nur darauf ab, den Entscheidungsmechanismus umzugestalten, sondern auch das US-Finanzministerium, den Dollar und die globale...
Vitalik über die Zukunft der Ethereum Foundation: Ein kleineres, markanteres und beständigeres Schiff
Vitalik erläuterte seine persönlichen Ansichten zur Ausrichtung der Ethereum Foundation: Die EF ist nicht das „Zentrum von Ethereum“, sondern einer von vielen Knotenpunkten. Mit begrenzten Ressourcen setzt die EF auf Langfristigkeit statt auf Überlastung und konzentriert sich auf Kernaufgaben, die „ohne die EF nicht stattfinden würden“ –...
Kundenservice:@weikecs
Geschäftliche Zusammenarbeit:@weikecs
Quant-Trading & MM:bd@weex.com
VIP-Programm:support@weex.com



