Video: Nordkorea greift Kryptobörse Kraken mit falscher Bewerbung an
By: crypto-insiders|2025/05/15 12:15:06
0
Teilen
Kryptobörse Kraken hat ein kluges Spiel mit einem Mann gespielt, der sich für eine Stelle bei dieser Börse beworben hat. Diese Börse muss täglich verschiedene Angriffe abwehren, aber dies ist wirklich eine besondere Geschichte.Die Bewerbung bei Kryptobörse KrakenVor dem Interview erhielt Kraken einen Hinweis, dass nordkoreanische Hacker sich bei Kryptounternehmen bewarben, und der betreffende Kandidat stand auf der Liste mit E-Mails bekannter Hacker. Nordkorea hat allein in 2024 bereits mehr als 650 Millionen Dollar gestohlen.Es war eigentlich eine Routineaufgabe: ein Vorstellungsgespräch für eine Stelle als Entwickler bei Kraken. Schon zu Beginn spürte man, dass etwas mit dem Kandidaten nicht stimmte. Er verwendete mehrere Namen und sogar mehrere Stimmen, wobei es schien, als würde er während des Interviews gecoacht werden.NachrichtendienstDas Red Team, ein Sicherheitsteam von Kraken, begann mit ihrer Open-Source Intelligence Sammelmethode (OSINT) zu arbeiten. Sie analysierten mit OSINT, wie Hacker versucht haben, Benutzer mit schwachen oder häufig verwendeten Passwörtern zu identifizieren. Dadurch konnten sie eine der E-Mail-Adressen mit dem betrügerischen Kandidaten in Verbindung bringen und feststellen, dass dieser Teil eines größeren Netzwerks von gefälschten Identitäten und Aliassen war.Das Team hatte eine Hackeroperation aufgedeckt. Mehrere Namen darauf waren bereits bei verschiedenen Unternehmen eingestellt worden, und es war auch ein ausländischer Agent dabei, der auf der Sanktionsliste stand.Tiefenuntersuchung des KandidatenDer Kandidat nutzte ein VPN, mit dem er seinen Standort und sein Netzwerk verbergen wollte. Sein Lebenslauf war mit einem GitHub-Profil verknüpft, das eine E-Mail-Adresse enthielt, die an einem Datenverstoß beteiligt war. Seine ID war verändert und mit Teilen gestohlener Identitäten ergänzt worden.An diesem Punkt fand das Red Team, dass es genug gesehen hatte: Dies war ein staatlich geförderter Infiltrationsversuch.Die Rollen umgedrehtSie hätten den Kandidaten einfach ablehnen können, aber sie machten etwas viel Klügeres: Sie ließen ihn das aufwendige Bewerbungsverfahren durchlaufen, um zu sehen, wie er so etwas überhaupt anging.Sie durchliefen mehrere Runden technischer Tests und Verifizierungsaufgaben, die nur dazu dienten, Details seiner Identität und Taktik aufzudecken.In der letzten Runde ging es um ein informelles Gespräch zwischen dem Kandidaten und verschiedenen Mitgliedern des Sicherheitsteams von Kraken, einschließlich ihres Chefs (Chief Security Officer Nick Percoco).Zwischen Standardfragen begannen sie zu angeln, indem sie nach 2FA, Standortverifizierung und dem Hochhalten seiner ID fragten. Sie stellten auch unverdächtige Fragen, wie welche Restaurants der Kandidat in seiner Umgebung empfehlen würde.An diesem Punkt brach alles für den Kandidaten zusammen, da er diese Anforderungen nicht erfüllen konnte.In einem Kommentar dazu sagte CSO Percoco:„Vertraue nicht, aber verifiziere. Jeder, der mit wertvollen Besitztümern arbeitet, ist ein Ziel, auf das du vorbereitet sein musst."
Das könnte Ihnen auch gefallen

Nettoverlust im vierten Quartal: 667 Mio. USD Deuten Coinbase-Gewinnberichts auf ein schwieriges Jahr 2026 für die Kryptoindustrie hin?
Coinbase meldet für das vierte Quartal 2025 einen Gesamtumsatz von 1,8 Milliarden US-Dollar, wobei ein Verlust von 667 Millionen US-Dollar zu einem starken Rückgang des Aktienkurses führte.

BlackRock kauft UNI, was ist der Haken?
DeFi hat sich von "Experimenteller Finanzen" zu "Infrastrukturfinanzen" gewandelt.

Verloren in Hongkong
Wenn der gestrige Ruhm zu den Fesseln von heute wird, kann nur der Mut, sich von den Fesseln zu befreien, morgen siegen.

Coinbase und Solana machen aufeinanderfolgende Schritte, die Agentenwirtschaft wird die nächste große Erzählung
Der neue Krieg um die Agent On-chain Wirtschaft hat begonnen.

Aave DAO gewinnt, aber das Spiel ist nicht vorbei
Die Aave-Community hat einen Meilenstein in den Themen Umsatz und Governance erreicht, aber wichtige Meinungsverschiedenheiten in Bezug auf die Grenzen von Finanzierung, Branding und Macht bleiben ungelöst

Coinbase-Gewinnmitteilung, Aktuelle Entwicklungen in der Aave-Tokenomics-Debatte, Was sind die aktuellen Trends in der globalen Krypto-Community?
Was war in den letzten 24 Stunden unter Expats im Trend?

ICE, die Muttergesellschaft der NYSE, geht aufs Ganze: Markttool für Index-Futures-Kontrakte und Stimmungsprognosen
Die Giganten des traditionellen Finanzsektors drängen in einem beispiellosen Tempo auf den Kryptomarkt.

On-Chain-Optionen: Die Kreuzung von DeFi Minern und Händlern
Eine Versicherungspolice, ein Gelddrucker

Wie WEEX und LALIGA die Spitzenleistung neu definieren
WEEX x LALIGA Partnerschaft: Wo Handelsdisziplin auf Fußballexzellenz trifft. Erfahren Sie, wie WEEX, offizieller regionaler Partner in Hongkong und Taiwan, Krypto- und Sportfans durch gemeinsame Werte wie Strategie, Kontrolle und langfristige Leistung zusammenbringt.

X Money Beta-Start: Was wir über Elon Musks Zahlungssystem wissen
Wichtigste Erkenntnisse: X Money wird in den nächsten ein bis zwei Jahren in eine begrenzte externe Beta-Testphase eintreten…

Glassnode: Bitcoin tritt in die Konsolidierungsphase ein, Schlüsselstützbereich von 55.000 bis 79.000 Dollar
Kapitalabfluss, schwacher Spot-Handel, Abkühlung der Futures, Preis kann nur passiv reagieren, schwieriger aktiver Durchbruch.

12. Februar Market Key Intelligence, Wie viel haben Sie verpasst?
1. On-Chain-Fonds: 40,8 Millionen USD Zufluss zu Ethereum heute; 54,0 Millionen USD Abfluss von Arbitrum
2. Größte Gewinner und Verlierer: $HUNT, $WHITEWHALE
3. Top-Nachrichten: Der CEO von Coinbase verkauft weiterhin Coinbase-Aktien, verkauft im Januar weitere 40.000 Aktien von COIN
Kann KI menschliche Händler schlagen? Einblick in den WEEX Amsterdam Krypto-Handels-Showdown
Manuelle Händler vs. KI-Bots. Wir haben sie in einem Live-Krypto-Showdown in Amsterdam gegeneinander antreten lassen. Geschwindigkeit vs. Intuition, Daten vs. Bauchgefühl. Finden Sie heraus, welche Strategie dem Echtzeit-Marktdruck beim WEEX AI Hackathon standgehalten hat.

Vitalik Voices Unterstützung für Algorithmic Stablecoins: Wer ist das wahre Defi in seinem Kopf?
Vitalik plädiert dafür, Stablecoins schrittweise von der Bindung an den US-Dollar zu entfernen.

Werbung im amerikanischen Hauptabendprogramm wirkt wie Betrug
Ein Händlerfan rennt aufs Spielfeld, um für sich zu werben.

Warum brauchen Krypto-Börsen noch keine institutionelle Akzeptanz?
CME, Coinbase, Hyperliquid und Binance bedienen jeweils unterschiedliche Nutzergruppen durch verschiedene Architektur- und Risikomanagementpraktiken.

Robinhood steigt mit L2 in den DeFi-Bereich ein und konzentriert sich dabei auf die Tokenisierung von RWA-Daten.
Zum 9. Februar betrug der Gesamtwert der tokenisierten Aktien von Robinhood aktuell 15,1 Millionen US-Dollar, bei einem gesamten Handelsvolumen von 74,43 Millionen US-Dollar.

Wichtige Marktinformationslücke vom 12. Februar – unbedingt ansehen! | Alpha Morning Report
1. Top-News: Die US-Arbeitsmarktdaten (ohne Landwirtschaft) übertreffen die Erwartungen deutlich, Händler reduzieren ihre Wetten auf eine Zinssenkung der Fed, Bitcoin steigt kurzzeitig um über 1 %.
2. Token-Entsperrung: Keiner
Nettoverlust im vierten Quartal: 667 Mio. USD Deuten Coinbase-Gewinnberichts auf ein schwieriges Jahr 2026 für die Kryptoindustrie hin?
Coinbase meldet für das vierte Quartal 2025 einen Gesamtumsatz von 1,8 Milliarden US-Dollar, wobei ein Verlust von 667 Millionen US-Dollar zu einem starken Rückgang des Aktienkurses führte.
BlackRock kauft UNI, was ist der Haken?
DeFi hat sich von "Experimenteller Finanzen" zu "Infrastrukturfinanzen" gewandelt.
Verloren in Hongkong
Wenn der gestrige Ruhm zu den Fesseln von heute wird, kann nur der Mut, sich von den Fesseln zu befreien, morgen siegen.
Coinbase und Solana machen aufeinanderfolgende Schritte, die Agentenwirtschaft wird die nächste große Erzählung
Der neue Krieg um die Agent On-chain Wirtschaft hat begonnen.
Aave DAO gewinnt, aber das Spiel ist nicht vorbei
Die Aave-Community hat einen Meilenstein in den Themen Umsatz und Governance erreicht, aber wichtige Meinungsverschiedenheiten in Bezug auf die Grenzen von Finanzierung, Branding und Macht bleiben ungelöst
Coinbase-Gewinnmitteilung, Aktuelle Entwicklungen in der Aave-Tokenomics-Debatte, Was sind die aktuellen Trends in der globalen Krypto-Community?
Was war in den letzten 24 Stunden unter Expats im Trend?