Kraken täuscht Interesse an der Einstellung eines nordkoreanischen Hackers vor, um deren Taktiken zu 'studieren'
Kurze Zusammenfassung Die in den USA ansässige Kryptowährungsbörse Kraken hat einen detaillierten Bericht darüber veröffentlicht, wie das Unternehmen einen nordkoreanischen Hacker identifiziert hat, der sich für eine Ingenieursstelle beworben hatte. Kraken führte den Kandidaten durch den Einstellungsprozess, um „mehr über ihre Taktiken in jeder Phase des Prozesses zu erfahren“, so das Unternehmen.

Es ist nicht alltäglich, dass ein Unternehmen großes Aufsehen darüber macht, wen es nicht eingestellt hat.
Betreten Sie Kraken, das am Donnerstag mitteilte, dass es kürzlich festgestellt habe, dass ein nordkoreanischer Hacker sich für eine Ingenieursstelle bei der in den USA ansässigen Kryptowährungsbörse beworben hatte. Anstatt einfach die Behörden zu kontaktieren oder den Kandidaten abzuweisen, sagte Kraken, dass es den Kandidaten durch den Prozess geführt habe, um "mehr über ihre Taktiken in jeder Phase des Prozesses zu erfahren", so das Unternehmen in einem Blogbeitrag.
"Unsere Teams haben kürzlich die Versuche eines nordkoreanischen Hackers identifiziert, sich durch eine Bewerbung bei Kraken in unsere Reihen einzuschleusen", sagte das Unternehmen. "Was als routinemäßiger Einstellungsprozess für eine Ingenieursstelle begann, verwandelte sich schnell in eine Informationsbeschaffungsoperation."
Nordkoreas Beteiligung an kryptobezogenen Cyberkriminalität ist gut dokumentiert. "Branchenpartner hatten uns darauf hingewiesen, dass nordkoreanische Hacker aktiv Bewerbungen bei Kryptounternehmen einreichen", sagte Kraken.
Kraken verwies auch auf eine Geschichte von TechCrunch, die besagte, dass von Nordkorea unterstützte Hacker im Jahr 2024 für den Diebstahl von über 650 Millionen Dollar verantwortlich waren und "IT-Mitarbeiter eingesetzt hatten, um Blockchain-Unternehmen als Insider-Bedrohungen zu infiltrieren." Im Februar sagte Arkham Intelligence, dass die Lazarus-Gruppe aus Nordkorea hinter dem Bybit-Hack für über 1,5 Milliarden Dollar stecke, dem größten Krypto-Diebstahl aller Zeiten.
"Anstatt den Bewerber zu warnen, haben unsere Sicherheits- und Rekrutierungsteams ihn strategisch durch unseren rigorosen Rekrutierungsprozess geführt – nicht um ihn einzustellen, sondern um seine Herangehensweise zu studieren", sagte Kraken. "Das bedeutete, ihn durch mehrere Runden technischer Infosec-Tests und Verifizierungsaufgaben zu führen, die darauf ausgelegt waren, wichtige Details über seine Identität und Taktiken zu extrahieren."
Kraken sagte, dass sein Team während eines Live-Interviews den Bewerber mit Zwei-Faktor-Authentifizierungsaufforderungen "wie der Bitte, seinen Standort zu verifizieren, einen amtlichen Ausweis hochzuhalten und sogar einige lokale Restaurants in der Stadt, in der er sich angeblich befand, zu empfehlen" aus dem Konzept brachte.
"An diesem Punkt entwirrte sich der Kandidat", fügte Kraken hinzu. "Verwirrt und überrascht hatte er Schwierigkeiten mit den grundlegenden Verifizierungstests und konnte keine überzeugenden Antworten auf Echtzeitfragen zu seiner Wohnstadt oder Staatsangehörigkeit geben. Am Ende des Interviews war die Wahrheit klar: Dies war kein legitimer Bewerber, sondern ein Betrüger, der versuchte, in unsere Systeme einzudringen."
Kraken sagte auch, dass es während der Untersuchung entdeckte, dass "eine Person mehrere Identitäten geschaffen hatte, um sich für Rollen im Kryptobereich und darüber hinaus zu bewerben." Das Unternehmen sagte auch, dass "mehrere der Namen zuvor von mehreren Unternehmen eingestellt worden waren", wobei eine Identität im Netzwerk als "ausländischer Agent auf der Sanktionsliste" aufgeführt war.
Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.
Das könnte Ihnen auch gefallen
SEC-Vorsitzender Atkins bei Kongressanhörung zu Trump-Memecoin und Verbindungen zu Justin Sun unter Druck
Kurzzusammenfassung: Der Abgeordnete Glenn Ivey, D-Md., fragte Atkins nach den Ereignissen, die sich in den letzten Monaten im Zusammenhang mit dem Fall der SEC gegen Sun und Trump-verbundene Kryptounternehmen entwickelt haben. Diese Ereignisse seien besorgniserregend, sagte Ivey während der Anhörung am Dienstag.

Max Resnick, ehemaliger Ethereum-Champion, entwirft Plan zur Transformation von Solana
Kurze Zusammenfassung Max Resnick, ein ehemaliges Mitglied der Consensys-Tochtergesellschaft Special Mechanisms Group, trat im Dezember dem Solana Labs Spin-off Anza bei. Am zweiten Tag der Solana Accelerate-Konferenz in New York City skizzierte Resnick einen Teil des „Alpenglow“-Umbaus, der dazu beitragen könnte, die „dezentrale Nasdaq“ Wirklichkeit werden zu lassen.

SEC verzögert Entscheidungen zu XRP- und Dogecoin-ETF-Vorschlägen, bittet um öffentliche Stellungnahmen
Kurze Zusammenfassung Die SEC hat um öffentliche Kommentare zum 21Shares Core XRP Trust, dem Grayscale XRP Trust und dem Grayscale Dogecoin Trust gebeten. Bloomberg Intelligence ETF-Analyst James Seyffart bemerkte, dass die Behörde, unabhängig davon, wer bei der SEC das Sagen hat, normalerweise die volle zur Verfügung stehende Zeit für eine Antwort nutzt.

Jamie Dimon sagt, dass JPMorgan Kunden den Kauf von Bitcoin ermöglichen wird, aber das Unternehmen wird es nicht verwahren
Kurze Zusammenfassung: Dimon bekräftigte seine negative Haltung gegenüber Bitcoin, trotz regulatorischer Veränderungen unter der Trump-Administration, die eine breitere institutionelle Beteiligung fördern.

Im Trend
MehrKrypto Preise
Mehr








