Dreister Infiltrationsversuch als Jobkandidat: Kraken enttarnt nordkoreanischen Hacker
By: beincrypto|2025/05/03 00:15:03
0
Teilen
Die führende Krypto-Börse Kraken hat einen raffinierten Infiltrationsversuch eines nordkoreanischen Hackers aufgedeckt, der sich als Bewerber ausgab. Die Sicherheits- und Rekrutierungsteams führten den Kandidaten durch den Einstellungsprozess, um ihre Strategien zu studieren und wichtige Erkenntnisse zu gewinnen. Nordkoreanischer Hacker versucht, Kraken zu infiltrieren Kraken beschrieb den Vorfall in einem kürzlich veröffentlichten Blogbeitrag am 1. Mai. Der Hacker bewarb sich für eine Ingenieursstelle bei der Börse und trat zunächst unter dem Namen Steven Smith als legitimer Kandidat auf. Während des Einstellungsprozesses traten jedoch mehrere Warnsignale auf. „Was als routinemäßiger Einstellungsprozess für eine Ingenieursstelle begann, verwandelte sich schnell in eine Informationsbeschaffungsoperation, da unsere Teams den Kandidaten sorgfältig durch unseren Einstellungsprozess führten, um mehr über ihre Taktiken in jeder Phase des Prozesses zu erfahren“, bemerkte Kraken.Der Kandidat verwendete während des Interviews einen anderen Namen und wechselte ständig die Stimme, was auf ein Coaching hindeutete. Sie bewarben sich mit einer E-Mail, die mit nordkoreanischen Hackern in Verbindung steht. Darüber hinaus deckte die Open-Source-Intelligence-Ermittlung (OSINT) die Beteiligung des Kandidaten an einem Netzwerk gefälschter Identitäten auf.„Dies bedeutete, dass unser Team eine Hacking-Operation aufgedeckt hatte, bei der eine Person mehrere Identitäten geschaffen hatte, um sich für Rollen im Krypto-Bereich und darüber hinaus zu bewerben. Mehrere der Namen waren zuvor von mehreren Unternehmen eingestellt worden, da unser Team arbeitsbezogene E-Mail-Adressen identifizierte, die mit ihnen verknüpft waren. Eine Identität in diesem Netzwerk war auch ein bekannter ausländischer Agent auf der Sanktionsliste“, hieß es im Blog.Zusätzlich wiesen technische Inkonsistenzen in ihrem Setup, wie die Nutzung von entfernten, ko-lokalisierten Mac-Desktops, die über ein VPN und veränderte IDs zugegriffen wurden, auf einen Infiltrationsversuch hin. Diese Informationen bestätigten, dass der Kandidat wahrscheinlich ein staatlich geförderter Hacker war.In einem abschließenden Interview mit dem Kandidaten bestätigten Krakens Chief Security Officer, Nick Percoco, und einige Teammitglieder den Verdacht. Das Versäumnis des Kandidaten, seinen Standort zu verifizieren oder Fragen zu seiner Stadt und Staatsbürgerschaft zu beantworten, entlarvte ihn als Betrüger.„Ihre Aufgabe ist es, eine Anstellung zu beginnen, um geistiges Eigentum zu stehlen, Geld von diesen Unternehmen zu stehlen, ein Gehalt nach Hause zu bringen und dies in großem Umfang zu tun“, sagte Percoco gegenüber CBS über die Hacker.FinCEN: Verbot für Huione Group wegen Nordkorea-Verbindungen vorgeschlagenIn der Zwischenzeit hat das US-amerikanische Financial Crimes Enforcement Network (FinCEN) vorgeschlagen, die in Kambodscha ansässige Huione Group vom US-Finanzsystem auszuschließen. Das Ministerium identifizierte Huione als wichtigen Vermittler für nordkoreanische Hackergruppen, einschließlich solcher, die an Cyber-Diebstählen und “Pig Butchering” Krypto-Betrügereien beteiligt sind.„Die Huione Group hat sich als der bevorzugte Marktplatz für bösartige Cyber-Akteure wie die DVRK und kriminelle Syndikate etabliert, die Milliarden von Dollar von alltäglichen Amerikanern gestohlen haben“, sagte der Finanzminister Scott Bessent.FinCEN beschuldigte die Gruppe, zwischen August 2021 und Januar 2025 über 4 Mrd. USD an illegalen Geldern gewaschen zu haben. Laut dem Ministerium ist das Netzwerk von Huione, einschließlich Huione Pay, Huione Crypto und Haowang Guarantee, ein bevorzugter Marktplatz für Krypto-Kriminelle und bietet Dienstleistungen wie Zahlungsabwicklung und einen illegalen Online-Marktplatz an.„Die heute vorgeschlagene Maßnahme wird den Zugang der Huione Group zum Korrespondenzbanking unterbrechen und die Fähigkeit dieser Gruppen, ihre unrechtmäßig erworbenen Gewinne zu waschen, beeinträchtigen. Das Finanzministerium bleibt entschlossen, jeden Versuch bösartiger Cyber-Akteure zu stören, Einnahmen aus oder für ihre kriminellen Pläne zu sichern“, fügte Bessent hinzu.Diese Vorfälle hoben ein Muster nordkoreanischer Cyberangriffe auf den Kryptowährungssektor hervor. Im Jahr 2024 stahlen Hacker über 659 Mio. USD von Krypto-Unternehmen. Laut einer gemeinsamen Erklärung der Vereinigten Staaten, Japan und der Republik Korea zielten nordkoreanische Hacker auf die Branche ab, indem sie Taktiken wie Social Engineering und Malware (z. B. TraderTraitor, AppleJeus) einsetzten. Darüber hinaus wurden nordkoreanische IT-Arbeiter als Insider-Bedrohungen für private Unternehmen identifiziert.Frühere Berichte von BeInCrypto haben die berüchtigte Lazarus Group, ein nordkoreanisches staatlich gefördertes Hacker-Kollektiv, in die Bybit-und Upbit-Diebstähle verwickelt. Darüber hinaus waren Hackergruppen aus dem Land auch hinter dem Radiant Capital Hack und dem DMM Bitcoin Exploit.Tatsächlich hat der On-Chain-Ermittler ZachXBT kürzlich eine bedeutende nordkoreanische Beteiligung an dezentralen Finanzprotokollen (DeFi) aufgedeckt, wobei einige von ihnen fast 100 Prozent ihres monatlichen Volumens/Gebühren von der Demokratischen Volksrepublik Korea (DVRK) beziehen.Der Beitrag Dreister Infiltrationsversuch als Jobkandidat: Kraken enttarnt nordkoreanischen Hacker erschien zuerst auf BeInCrypto - Krypto News.
Das könnte Ihnen auch gefallen

Morgenbericht | Coinbase Ventures tätigt erste Investition in ENA; SpaceX plant IPO-Preis von 135 $ pro Aktie
Überblick über wichtige Marktereignisse am 3. Juni

Bitcoin-Preisprognose 2030: Ark Invest prognostiziert 710.000 $
Entdecken Sie die Bitcoin-Preisprognosen für 2030 von Ark Invest und Standard Chartered sowie die wichtigsten Risiken und wie Sie Ihr Portfolio positionieren können. Vollständige Analyse auf WEEX.

SOL-Preis heute: Live-Solana-Kurs, Charts & Marktdaten
Finden Sie den aktuellen SOL-Preis mit Echtzeitdaten sowie die wichtigsten Faktoren für die Kursentwicklung von Solana und praktische Trading-Tipps. Lesen Sie die vollständige Analyse auf WEEX.

Was ist ein Bitcoin-ETF: Spot vs. Futures erklärt
Erfahren Sie, was ein Bitcoin-ETF ist, wie Spot- und Futures-ETFs funktionieren und warum institutionelle Zuflüsse BTC im Jahr 2026 neu gestalten. Eine Analyse von WEEX.

Warum fällt Bitcoin um 15 %, während der Nasdaq Rekordhochs erreicht?
Bitcoin stürzt inmitten von Ängsten vor geopolitischen Spannungen um 15 % auf 66.000 $, während der Nasdaq auf Allzeithochs steigt. Analyse der makroökonomischen Treiber, ETF-Zuflüsse, des Verhaltens von Privatanlegern gegenüber Walen und der verborgenen Korrelation zwischen Krypto und Aktien.

WSJ: Hyperliquid wird zum Krypto-„Gemischtwarenladen“ der Wall Street
Hyperliquid hat sich zu einem Handelsplatz entwickelt, der rund um die Uhr geöffnet ist und immer mehr traditionelle sowie Krypto-Händler anzieht, die dort auf nahezu alle Anlageklassen wetten.

Tokenisierte US-Aktien sind nicht der „Liquiditätskiller“ des Kryptomarktes
„Während Schrott-Coins allmählich eliminiert werden, erhalten Protokolle, Infrastrukturen und Finanzprodukte, die tatsächlich einen Mehrwert schaffen können, die Chance auf eine angemessenere Bewertung.“
Was ist TradFi und warum spricht 2026 jeder darüber?
Gold befindet sich im Aufwind, SpaceX steuert auf einen historischen Börsengang zu und der Ölpreis bleibt äußerst volatil. Entdecken Sie, warum TradFi wieder in den Fokus rückt und wie Krypto-Trader mit USDT auf diese Chancen zugreifen können. Anders ausgedrückt: TradFi erlebt seinen bisher größten Moment, und Krypto-Trader sind dafür bestens positioniert.

Morgenbericht | Strategy verkaufte letzte Woche 32 BTC und über 800.000 MSTR-Aktien; Binance kündigt offiziell sein Portal für den Handel mit US-Aktien an; Polymarket schließt exklusive Partnerschaft mit OneFootball
Überblick über wichtige Marktereignisse am 1. Juni

WEEXPERIENCE Trading-Bootcamp in Polen: Wie WEEX & FireCrew Krypto-Trading für jeden zugänglich machen
WEEX hat sich am 29. Mai in Polen mit Firecrew für das WEEXPERIENCE Trading-Bootcamp zusammengetan. Lesen Sie die Zusammenfassung der Experten-Sessions zu technischer Analyse, Trading-Psychologie und KI-Tools, die WEEX’ Mission unterstreichen, Krypto-Trading für jeden zugänglich zu machen.

Paris triumphiert: Wie PSG Arsenals Traum in einem historischen UCL-Finale zerstörte
PSG gegen Arsenal: Drama, Schicksal und ein gebrochener 20-Jahres-Fluch. Erleben Sie das UCL-Finale 2026, in dem PSG seinen Titel in einem nervenaufreibenden Elfmeterschießen verteidigte, während Ousmane Dembélés goldener Moment und ein qualvoller Fehlschuss in Budapest Geschichte schrieben.

Vollständiger Text und Analyse der Rede des CEO von SanDisk auf der 42. Annual Strategic Decision Conference von Bernstein
Der Kernwert von Goeckelers Rede liegt in der Bereitstellung eines äußerst transparenten und logisch klaren narrativen Rahmens für die Unternehmenstransformation.

TaiJi schließt strategische Finanzierung über 3,5 Millionen US-Dollar ab, mit Investitionen von Castrum Capital, Becker Ventures und Coinvestor Ventures
Die KI-gestützte Web3-On-Chain-Marktintelligenzplattform TaiJi gab den Abschluss einer strategischen Finanzierung in Höhe von 3,5 Millionen US-Dollar bekannt, die den Aufbau einer neuen KI-Simulations-Engine für den Markt beschleunigen wird.

Bitcoin festgefahren bei 73.000 $? Wie Trader im seitwärts tendierenden Juni-Markt Gewinne erzielen
Bitcoin steckt bei etwa 73.000 $ fest, da die ETF-Zuflüsse nachlassen und makroökonomische Unsicherheit die Trader vorsichtig bleiben lässt. Hier erfahren Sie, wie Belohnungskampagnen wie die WEEX Joker Party Tradern helfen, in einem seitwärts laufenden Juni-Markt aktiv zu bleiben.

So staken Sie Solana: Eine Schritt-für-Schritt-Anleitung für 2026
Finden Sie die besten KI-Kryptowährungen 2026 mit datengestützten Empfehlungen: Bittensor, Render und aufstrebende Projekte. On-Chain-Metriken, Risiken und WEEX-Handelsleitfaden inklusive.

Garantierter Preis jetzt bei WEEX verfügbar: Führen Sie Trades präziser aus
Um ein reibungsloseres Futures-Handelserlebnis zu bieten, hat WEEX Futures eine Funktion für einen "garantierten Preis" eingeführt.

Neueste Studie der BIZ: Die Zukunft von Stablecoins und die globale Währungslandschaft
Der Bericht geht davon aus, dass Stablecoins die Dominanz des US-Dollars kurzfristig stärken und die geldpolitische Souveränität von Schwellen- und Entwicklungsländern gefährden werden, während die langfristige Entwicklung von ihren Adoptionsmodellen, regulatorischen Reaktionen und der Synergie von ... abhängt.

Interview mit Makro-Experte Raoul Pal: Der KI-Wettlauf führt zu einer „ökonomischen Singularität“ – geben Sie Ihre Anteile in den nächsten vier Jahren nicht leichtfertig auf
Im Vergleich zum Nasdaq befindet sich Bitcoin innerhalb seines langfristigen Trends derzeit in einer stark überverkauften Position.
Morgenbericht | Coinbase Ventures tätigt erste Investition in ENA; SpaceX plant IPO-Preis von 135 $ pro Aktie
Überblick über wichtige Marktereignisse am 3. Juni
Bitcoin-Preisprognose 2030: Ark Invest prognostiziert 710.000 $
Entdecken Sie die Bitcoin-Preisprognosen für 2030 von Ark Invest und Standard Chartered sowie die wichtigsten Risiken und wie Sie Ihr Portfolio positionieren können. Vollständige Analyse auf WEEX.
SOL-Preis heute: Live-Solana-Kurs, Charts & Marktdaten
Finden Sie den aktuellen SOL-Preis mit Echtzeitdaten sowie die wichtigsten Faktoren für die Kursentwicklung von Solana und praktische Trading-Tipps. Lesen Sie die vollständige Analyse auf WEEX.
Was ist ein Bitcoin-ETF: Spot vs. Futures erklärt
Erfahren Sie, was ein Bitcoin-ETF ist, wie Spot- und Futures-ETFs funktionieren und warum institutionelle Zuflüsse BTC im Jahr 2026 neu gestalten. Eine Analyse von WEEX.
Warum fällt Bitcoin um 15 %, während der Nasdaq Rekordhochs erreicht?
Bitcoin stürzt inmitten von Ängsten vor geopolitischen Spannungen um 15 % auf 66.000 $, während der Nasdaq auf Allzeithochs steigt. Analyse der makroökonomischen Treiber, ETF-Zuflüsse, des Verhaltens von Privatanlegern gegenüber Walen und der verborgenen Korrelation zwischen Krypto und Aktien.
WSJ: Hyperliquid wird zum Krypto-„Gemischtwarenladen“ der Wall Street
Hyperliquid hat sich zu einem Handelsplatz entwickelt, der rund um die Uhr geöffnet ist und immer mehr traditionelle sowie Krypto-Händler anzieht, die dort auf nahezu alle Anlageklassen wetten.
Kundenservice:@weikecs
Geschäftliche Zusammenarbeit:@weikecs
Quant-Trading & MM:bd@weex.com
VIP-Programm:support@weex.com
