Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesBotsEarnCopy
Kraken täuscht Interesse an der Einstellung eines nordkoreanischen Hackers vor, um deren Taktiken zu 'studieren'

Kraken täuscht Interesse an der Einstellung eines nordkoreanischen Hackers vor, um deren Taktiken zu 'studieren'

Original ansehen
The BlockThe Block2025/05/01 19:13
Von:By RT Watson

Kurze Zusammenfassung Die in den USA ansässige Kryptowährungsbörse Kraken hat einen detaillierten Bericht darüber veröffentlicht, wie das Unternehmen einen nordkoreanischen Hacker identifiziert hat, der sich für eine Ingenieursstelle beworben hatte. Kraken führte den Kandidaten durch den Einstellungsprozess, um „mehr über ihre Taktiken in jeder Phase des Prozesses zu erfahren“, so das Unternehmen.

Kraken täuscht Interesse an der Einstellung eines nordkoreanischen Hackers vor, um deren Taktiken zu 'studieren' image 0

Es ist nicht alltäglich, dass ein Unternehmen großes Aufsehen darüber macht, wen es nicht eingestellt hat.

Betreten Sie Kraken, das am Donnerstag mitteilte, dass es kürzlich festgestellt habe, dass ein nordkoreanischer Hacker sich für eine Ingenieursstelle bei der in den USA ansässigen Kryptowährungsbörse beworben hatte. Anstatt einfach die Behörden zu kontaktieren oder den Kandidaten abzuweisen, sagte Kraken, dass es den Kandidaten durch den Prozess geführt habe, um "mehr über ihre Taktiken in jeder Phase des Prozesses zu erfahren", so das Unternehmen in einem Blogbeitrag.

"Unsere Teams haben kürzlich die Versuche eines nordkoreanischen Hackers identifiziert, sich durch eine Bewerbung bei Kraken in unsere Reihen einzuschleusen", sagte das Unternehmen. "Was als routinemäßiger Einstellungsprozess für eine Ingenieursstelle begann, verwandelte sich schnell in eine Informationsbeschaffungsoperation."

Nordkoreas Beteiligung an kryptobezogenen Cyberkriminalität ist gut dokumentiert. "Branchenpartner hatten uns darauf hingewiesen, dass nordkoreanische Hacker aktiv Bewerbungen bei Kryptounternehmen einreichen", sagte Kraken.

Kraken verwies auch auf eine Geschichte von TechCrunch, die besagte, dass von Nordkorea unterstützte Hacker im Jahr 2024 für den Diebstahl von über 650 Millionen Dollar verantwortlich waren und "IT-Mitarbeiter eingesetzt hatten, um Blockchain-Unternehmen als Insider-Bedrohungen zu infiltrieren." Im Februar sagte Arkham Intelligence, dass die Lazarus-Gruppe aus Nordkorea hinter dem Bybit-Hack für über 1,5 Milliarden Dollar stecke, dem größten Krypto-Diebstahl aller Zeiten.

"Anstatt den Bewerber zu warnen, haben unsere Sicherheits- und Rekrutierungsteams ihn strategisch durch unseren rigorosen Rekrutierungsprozess geführt – nicht um ihn einzustellen, sondern um seine Herangehensweise zu studieren", sagte Kraken. "Das bedeutete, ihn durch mehrere Runden technischer Infosec-Tests und Verifizierungsaufgaben zu führen, die darauf ausgelegt waren, wichtige Details über seine Identität und Taktiken zu extrahieren."

Kraken sagte, dass sein Team während eines Live-Interviews den Bewerber mit Zwei-Faktor-Authentifizierungsaufforderungen "wie der Bitte, seinen Standort zu verifizieren, einen amtlichen Ausweis hochzuhalten und sogar einige lokale Restaurants in der Stadt, in der er sich angeblich befand, zu empfehlen" aus dem Konzept brachte.

"An diesem Punkt entwirrte sich der Kandidat", fügte Kraken hinzu. "Verwirrt und überrascht hatte er Schwierigkeiten mit den grundlegenden Verifizierungstests und konnte keine überzeugenden Antworten auf Echtzeitfragen zu seiner Wohnstadt oder Staatsangehörigkeit geben. Am Ende des Interviews war die Wahrheit klar: Dies war kein legitimer Bewerber, sondern ein Betrüger, der versuchte, in unsere Systeme einzudringen."

Kraken sagte auch, dass es während der Untersuchung entdeckte, dass "eine Person mehrere Identitäten geschaffen hatte, um sich für Rollen im Kryptobereich und darüber hinaus zu bewerben." Das Unternehmen sagte auch, dass "mehrere der Namen zuvor von mehreren Unternehmen eingestellt worden waren", wobei eine Identität im Netzwerk als "ausländischer Agent auf der Sanktionsliste" aufgeführt war.


0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!

Das könnte Ihnen auch gefallen

SEC-Vorsitzender Atkins bei Kongressanhörung zu Trump-Memecoin und Verbindungen zu Justin Sun unter Druck

Kurzzusammenfassung: Der Abgeordnete Glenn Ivey, D-Md., fragte Atkins nach den Ereignissen, die sich in den letzten Monaten im Zusammenhang mit dem Fall der SEC gegen Sun und Trump-verbundene Kryptounternehmen entwickelt haben. Diese Ereignisse seien besorgniserregend, sagte Ivey während der Anhörung am Dienstag.

The Block2025/05/20 21:33
SEC-Vorsitzender Atkins bei Kongressanhörung zu Trump-Memecoin und Verbindungen zu Justin Sun unter Druck

Max Resnick, ehemaliger Ethereum-Champion, entwirft Plan zur Transformation von Solana

Kurze Zusammenfassung Max Resnick, ein ehemaliges Mitglied der Consensys-Tochtergesellschaft Special Mechanisms Group, trat im Dezember dem Solana Labs Spin-off Anza bei. Am zweiten Tag der Solana Accelerate-Konferenz in New York City skizzierte Resnick einen Teil des „Alpenglow“-Umbaus, der dazu beitragen könnte, die „dezentrale Nasdaq“ Wirklichkeit werden zu lassen.

The Block2025/05/20 21:33
Max Resnick, ehemaliger Ethereum-Champion, entwirft Plan zur Transformation von Solana

SEC verzögert Entscheidungen zu XRP- und Dogecoin-ETF-Vorschlägen, bittet um öffentliche Stellungnahmen

Kurze Zusammenfassung Die SEC hat um öffentliche Kommentare zum 21Shares Core XRP Trust, dem Grayscale XRP Trust und dem Grayscale Dogecoin Trust gebeten. Bloomberg Intelligence ETF-Analyst James Seyffart bemerkte, dass die Behörde, unabhängig davon, wer bei der SEC das Sagen hat, normalerweise die volle zur Verfügung stehende Zeit für eine Antwort nutzt.

The Block2025/05/20 21:33
SEC verzögert Entscheidungen zu XRP- und Dogecoin-ETF-Vorschlägen, bittet um öffentliche Stellungnahmen

Jamie Dimon sagt, dass JPMorgan Kunden den Kauf von Bitcoin ermöglichen wird, aber das Unternehmen wird es nicht verwahren

Kurze Zusammenfassung: Dimon bekräftigte seine negative Haltung gegenüber Bitcoin, trotz regulatorischer Veränderungen unter der Trump-Administration, die eine breitere institutionelle Beteiligung fördern.

The Block2025/05/20 20:41
Jamie Dimon sagt, dass JPMorgan Kunden den Kauf von Bitcoin ermöglichen wird, aber das Unternehmen wird es nicht verwahren