Dreister Infiltrationsversuch als Jobkandidat: Kraken enttarnt nordkoreanischen Hacker
By: beincrypto|2025/05/03 00:15:03
0
Teilen
Die führende Krypto-Börse Kraken hat einen raffinierten Infiltrationsversuch eines nordkoreanischen Hackers aufgedeckt, der sich als Bewerber ausgab. Die Sicherheits- und Rekrutierungsteams führten den Kandidaten durch den Einstellungsprozess, um ihre Strategien zu studieren und wichtige Erkenntnisse zu gewinnen. Nordkoreanischer Hacker versucht, Kraken zu infiltrieren Kraken beschrieb den Vorfall in einem kürzlich veröffentlichten Blogbeitrag am 1. Mai. Der Hacker bewarb sich für eine Ingenieursstelle bei der Börse und trat zunächst unter dem Namen Steven Smith als legitimer Kandidat auf. Während des Einstellungsprozesses traten jedoch mehrere Warnsignale auf. „Was als routinemäßiger Einstellungsprozess für eine Ingenieursstelle begann, verwandelte sich schnell in eine Informationsbeschaffungsoperation, da unsere Teams den Kandidaten sorgfältig durch unseren Einstellungsprozess führten, um mehr über ihre Taktiken in jeder Phase des Prozesses zu erfahren“, bemerkte Kraken.Der Kandidat verwendete während des Interviews einen anderen Namen und wechselte ständig die Stimme, was auf ein Coaching hindeutete. Sie bewarben sich mit einer E-Mail, die mit nordkoreanischen Hackern in Verbindung steht. Darüber hinaus deckte die Open-Source-Intelligence-Ermittlung (OSINT) die Beteiligung des Kandidaten an einem Netzwerk gefälschter Identitäten auf.„Dies bedeutete, dass unser Team eine Hacking-Operation aufgedeckt hatte, bei der eine Person mehrere Identitäten geschaffen hatte, um sich für Rollen im Krypto-Bereich und darüber hinaus zu bewerben. Mehrere der Namen waren zuvor von mehreren Unternehmen eingestellt worden, da unser Team arbeitsbezogene E-Mail-Adressen identifizierte, die mit ihnen verknüpft waren. Eine Identität in diesem Netzwerk war auch ein bekannter ausländischer Agent auf der Sanktionsliste“, hieß es im Blog.Zusätzlich wiesen technische Inkonsistenzen in ihrem Setup, wie die Nutzung von entfernten, ko-lokalisierten Mac-Desktops, die über ein VPN und veränderte IDs zugegriffen wurden, auf einen Infiltrationsversuch hin. Diese Informationen bestätigten, dass der Kandidat wahrscheinlich ein staatlich geförderter Hacker war.In einem abschließenden Interview mit dem Kandidaten bestätigten Krakens Chief Security Officer, Nick Percoco, und einige Teammitglieder den Verdacht. Das Versäumnis des Kandidaten, seinen Standort zu verifizieren oder Fragen zu seiner Stadt und Staatsbürgerschaft zu beantworten, entlarvte ihn als Betrüger.„Ihre Aufgabe ist es, eine Anstellung zu beginnen, um geistiges Eigentum zu stehlen, Geld von diesen Unternehmen zu stehlen, ein Gehalt nach Hause zu bringen und dies in großem Umfang zu tun“, sagte Percoco gegenüber CBS über die Hacker.FinCEN: Verbot für Huione Group wegen Nordkorea-Verbindungen vorgeschlagenIn der Zwischenzeit hat das US-amerikanische Financial Crimes Enforcement Network (FinCEN) vorgeschlagen, die in Kambodscha ansässige Huione Group vom US-Finanzsystem auszuschließen. Das Ministerium identifizierte Huione als wichtigen Vermittler für nordkoreanische Hackergruppen, einschließlich solcher, die an Cyber-Diebstählen und “Pig Butchering” Krypto-Betrügereien beteiligt sind.„Die Huione Group hat sich als der bevorzugte Marktplatz für bösartige Cyber-Akteure wie die DVRK und kriminelle Syndikate etabliert, die Milliarden von Dollar von alltäglichen Amerikanern gestohlen haben“, sagte der Finanzminister Scott Bessent.FinCEN beschuldigte die Gruppe, zwischen August 2021 und Januar 2025 über 4 Mrd. USD an illegalen Geldern gewaschen zu haben. Laut dem Ministerium ist das Netzwerk von Huione, einschließlich Huione Pay, Huione Crypto und Haowang Guarantee, ein bevorzugter Marktplatz für Krypto-Kriminelle und bietet Dienstleistungen wie Zahlungsabwicklung und einen illegalen Online-Marktplatz an.„Die heute vorgeschlagene Maßnahme wird den Zugang der Huione Group zum Korrespondenzbanking unterbrechen und die Fähigkeit dieser Gruppen, ihre unrechtmäßig erworbenen Gewinne zu waschen, beeinträchtigen. Das Finanzministerium bleibt entschlossen, jeden Versuch bösartiger Cyber-Akteure zu stören, Einnahmen aus oder für ihre kriminellen Pläne zu sichern“, fügte Bessent hinzu.Diese Vorfälle hoben ein Muster nordkoreanischer Cyberangriffe auf den Kryptowährungssektor hervor. Im Jahr 2024 stahlen Hacker über 659 Mio. USD von Krypto-Unternehmen. Laut einer gemeinsamen Erklärung der Vereinigten Staaten, Japan und der Republik Korea zielten nordkoreanische Hacker auf die Branche ab, indem sie Taktiken wie Social Engineering und Malware (z. B. TraderTraitor, AppleJeus) einsetzten. Darüber hinaus wurden nordkoreanische IT-Arbeiter als Insider-Bedrohungen für private Unternehmen identifiziert.Frühere Berichte von BeInCrypto haben die berüchtigte Lazarus Group, ein nordkoreanisches staatlich gefördertes Hacker-Kollektiv, in die Bybit-und Upbit-Diebstähle verwickelt. Darüber hinaus waren Hackergruppen aus dem Land auch hinter dem Radiant Capital Hack und dem DMM Bitcoin Exploit.Tatsächlich hat der On-Chain-Ermittler ZachXBT kürzlich eine bedeutende nordkoreanische Beteiligung an dezentralen Finanzprotokollen (DeFi) aufgedeckt, wobei einige von ihnen fast 100 Prozent ihres monatlichen Volumens/Gebühren von der Demokratischen Volksrepublik Korea (DVRK) beziehen.Der Beitrag Dreister Infiltrationsversuch als Jobkandidat: Kraken enttarnt nordkoreanischen Hacker erschien zuerst auf BeInCrypto - Krypto News.
Das könnte Ihnen auch gefallen

2 Jahre, 225-fache Rendite? Wir enthüllen die KI-„Flaschenhals“-Anlagestrategie des mysteriösen Forschers Serenity
Der ehemalige WSB-Trader Serenity hat auf der X-Plattform innerhalb von zwei Jahren eine beeindruckende 225-fache Rendite erzielt. Seine originelle Theorie zum „Lieferketten-Flaschenhals“ und mehrere klassische Fallstudien zu Micro-Cap-Reverse-Sniper-Trades haben große Aufmerksamkeit am Markt erregt.

B.AI kooperiert mit BNB Chain zum Start der „Billion AI Token Subsidy“-Feier und entfacht das On-Chain-Ökosystem für intelligente Agenten
B.AI kooperiert mit BNB Chain für ein Subventionsprogramm in Höhe von hundert Milliarden Punkten, ergänzt durch einen speziellen Anreiz von 8.000 USDT im Gesamtpreispool, um Web3-Nutzern den barrierefreien Zugang zu führenden Large Models und eine Full-Stack-KI-Finanzinfrastruktur zu ermöglichen.

Der Billionen-Dollar-Rausch beim Speicherverkauf: Gewinne beim Speicherkauf halbiert
Die Nachfrage nach Rechenleistung und Speicher durch KI könnte tatsächlich struktureller Natur sein, und LTA hat möglicherweise die Branchenregeln grundlegend neu geschrieben; ein Marktwert von einer Billion Dollar ist womöglich erst der Anfang.

Der Mars-Traum von SuperEx: Digitale Währungen als Schlüssel für den wirtschaftlichen Austausch im interstellaren Zeitalter
SuperEx hat Börsen stets dazu aufgerufen, sich nicht auf interne Konflikte und Wettbewerb zu konzentrieren, sondern gemeinsam die Entwicklung digitaler Währungen voranzutreiben, um zu einer treibenden Kraft für das kommende interstellare Zeitalter zu werden.

Morgennachrichten | Michael Saylor gab an, diese Woche Anleihen statt Bitcoin gekauft zu haben; StablR wurde angegriffen und verlor etwa 2,8 Millionen Dollar; der US-Kongress treibt den Bitcoin Reserve Act erneut voran
Überblick über wichtige Marktereignisse am 24. Mai

Wichtigste Erkenntnisse: Volltext der Rede von Google-Chef-Wissenschaftler Shanahan
Die Londoner Rede des Google DeepMind-Chef-Wissenschaftlers Shanahan: Dekonstruktion der mentalen Attribute großer Sprachmodelle (LLMs) unter Verwendung des Wittgenstein-Rahmenwerks und Analyse des Trends zur „fremdartigen Selbstidentität“ im Kontext von Allwetter-Agenten.

Agentic Design Patterns: Ein Buch, das mich dazu brachte, „Was genau ist ein Agent?“ zu überdenken
Das neue Buch eines Google Engineering Directors analysiert tiefgreifend: 21 Design-Patterns für KI-Agenten. Dieser Artikel enthüllt die Kernentwicklung vom „nackten LLM“ zu fortschrittlichen intelligenten Agenten und erläutert Context Engineering, den dualen Agenten-Reflektionsmechanismus (Producer-Critic) sowie das Drei-Schichten-Speichermodell, u. a.

Der reichste Fed-Chef seit 112 Jahren ist da: Kevin Warsh schreibt die Regeln neu
Der „reichste“ neue Vorsitzende der Federal Reserve, Kevin Warsh, hat sein Amt offiziell angetreten. Sein alternativer Vorschlag einer „Bilanzverkürzung bei gleichzeitiger Zinssenkung“ zielt nicht nur darauf ab, den Entscheidungsmechanismus umzugestalten, sondern auch das US-Finanzministerium, den Dollar und die globale...

Vitalik über die Zukunft der Ethereum Foundation: Ein kleineres, markanteres und beständigeres Schiff
Vitalik erläuterte seine persönlichen Ansichten zur Ausrichtung der Ethereum Foundation: Die EF ist nicht das „Zentrum von Ethereum“, sondern einer von vielen Knotenpunkten. Mit begrenzten Ressourcen setzt die EF auf Langfristigkeit statt auf Überlastung und konzentriert sich auf Kernaufgaben, die „ohne die EF nicht stattfinden würden“ –...

Neue Formen der Informationswäsche auf Prognosemärkten: Wie Geheimnisse in Investitionssignale einfließen
Die harte Realität ist, dass Informationswäsche keine von Menschen geschaffene Lücke im Prognosemarkt ist, sondern ein Nebenprodukt seines grundlegenden Funktionsmechanismus.

WEEX Bitcoin Pizza Day: Keine Gebühren, BTC-Cashback & 150.000 USDT zur Feier der Krypto-Geschichte
Feiern Sie den Pizza Day mit WEEX! Von gebührenfreiem Handel bis hin zu BTC-Cashback – wir ehren die erste Bitcoin-Transaktion der Welt. Ein Preispool von 150.000 USDT ist die Art und Weise, wie WEEX seine Nutzer belohnt und die Krypto-Geschichte würdigt.

a16z: 7 Grafiken, um zu verstehen, wie Tokenisierung die Natur von Vermögenswerten verändert
Es ist weit mehr als nur die Übertragung traditioneller Vermögenswerte auf die Blockchain.

Das Geheimnis des Erfolgs von Hyperliquid: Eine Analyse des fünfschichtigen Finanz-Stacks
Hyperliquid ist keine DEX, die kontinuierlich neue Funktionen hinzufügt, sondern ein Finanzbetriebssystem, das in einer strikten Abfolge aufgebaut wurde.
Warum Krypto-Trader 2026 wieder auf Gold und Nasdaq schauen
Bitcoin bewegt sich seitwärts, während die Volatilität bei Gold und Nasdaq 2026 zunimmt. Erfahren Sie, warum Krypto-Trader USDT nutzen, um Gold, Silber und globale Indizes ohne ein traditionelles Brokerkonto zu handeln.

AIDC, Rechenleistung-Leasing und Cloud: Die „Drei-Stufen-These“ der KI-Transformation in Krypto-Mining-Farmen
Die „KI-Transformation“ von Krypto-Mining-Farmen ist kein bloßer Slogan; sie vollzieht sich in drei erkennbaren Phasen.

Futu wurden sämtliche illegalen Gewinne entzogen – ein Warnsignal für Kryptobörsen
Auch wenn ausländische Finanzinstitute Lizenzen im Ausland besitzen, können chinesische Regulierungsbehörden ihr Handeln nach chinesischem Recht bewerten, solange sie Finanzdienstleistungen effektiv für Einwohner auf dem chinesischen Festland erbringen.
Pizza, Poker & KI-Trading: Ein Rückblick auf den WEEX Crypto Pizza Day in Dubai
Erleben Sie den WEEX Crypto Pizza Day in Dubai noch einmal, bei dem die Krypto-Community der MENA-Region im WEEX Dubai Studio zusammenkam, um den Bitcoin Pizza Day mit Pizza, Poker, Networking und einem Live-KI-Trading-Wettbewerb zu feiern. Entdecken Sie, wie WEEX einen historischen Krypto-Meilenstein in ein praktisches KI-Trading-Erlebnis verwandelte.

IOSG Founder: Please tell Vitalik the truth, let the OGs who have enjoyed the industry's dividends enlighten the young people
The wage earners freeze to death on the road, the sellers of goods die of thirst on the way. The weavers of brocade wear coarse cloth, and the grain growers do not have enough to eat.
2 Jahre, 225-fache Rendite? Wir enthüllen die KI-„Flaschenhals“-Anlagestrategie des mysteriösen Forschers Serenity
Der ehemalige WSB-Trader Serenity hat auf der X-Plattform innerhalb von zwei Jahren eine beeindruckende 225-fache Rendite erzielt. Seine originelle Theorie zum „Lieferketten-Flaschenhals“ und mehrere klassische Fallstudien zu Micro-Cap-Reverse-Sniper-Trades haben große Aufmerksamkeit am Markt erregt.
B.AI kooperiert mit BNB Chain zum Start der „Billion AI Token Subsidy“-Feier und entfacht das On-Chain-Ökosystem für intelligente Agenten
B.AI kooperiert mit BNB Chain für ein Subventionsprogramm in Höhe von hundert Milliarden Punkten, ergänzt durch einen speziellen Anreiz von 8.000 USDT im Gesamtpreispool, um Web3-Nutzern den barrierefreien Zugang zu führenden Large Models und eine Full-Stack-KI-Finanzinfrastruktur zu ermöglichen.
Der Billionen-Dollar-Rausch beim Speicherverkauf: Gewinne beim Speicherkauf halbiert
Die Nachfrage nach Rechenleistung und Speicher durch KI könnte tatsächlich struktureller Natur sein, und LTA hat möglicherweise die Branchenregeln grundlegend neu geschrieben; ein Marktwert von einer Billion Dollar ist womöglich erst der Anfang.
Der Mars-Traum von SuperEx: Digitale Währungen als Schlüssel für den wirtschaftlichen Austausch im interstellaren Zeitalter
SuperEx hat Börsen stets dazu aufgerufen, sich nicht auf interne Konflikte und Wettbewerb zu konzentrieren, sondern gemeinsam die Entwicklung digitaler Währungen voranzutreiben, um zu einer treibenden Kraft für das kommende interstellare Zeitalter zu werden.
Morgennachrichten | Michael Saylor gab an, diese Woche Anleihen statt Bitcoin gekauft zu haben; StablR wurde angegriffen und verlor etwa 2,8 Millionen Dollar; der US-Kongress treibt den Bitcoin Reserve Act erneut voran
Überblick über wichtige Marktereignisse am 24. Mai
Wichtigste Erkenntnisse: Volltext der Rede von Google-Chef-Wissenschaftler Shanahan
Die Londoner Rede des Google DeepMind-Chef-Wissenschaftlers Shanahan: Dekonstruktion der mentalen Attribute großer Sprachmodelle (LLMs) unter Verwendung des Wittgenstein-Rahmenwerks und Analyse des Trends zur „fremdartigen Selbstidentität“ im Kontext von Allwetter-Agenten.
Kundenservice:@weikecs
Geschäftliche Zusammenarbeit:@weikecs
Quant-Trading & MM:bd@weex.com
VIP-Programm:support@weex.com

