クラーケン、北朝鮮ハッカーの大胆な潜入試みを暴露

By: beincrypto|2025/05/02 22:30:10
0
シェア
copy
暗号資産取引所のクラーケンは、北朝鮮のハッカーが求職者を装って行った巧妙な侵入試みを発見した。セキュリティと採用チームは、候補者を採用プロセスに進めた。彼らの戦略を研究し、重要なインサイトを得るためである。北朝鮮ハッカー、クラーケン侵入試みクラーケンは5月1日のブログ投稿で事件を詳述した。ハッカーは取引所のエンジニア職に応募し、当初は正当な候補者として現れたが、採用プロセス中にいくつかの警告が現れた。「エンジニア職の通常の採用プロセスが、情報収集作戦に変わった。チームは候補者を慎重に進め、各段階で彼らの戦術を学んだ」とクラーケンは述べた。候補者は面接中に別の名前を使用し、声を変え続けた。これは指導を受けていることを示唆している。北朝鮮のハッカーに関連するメールを使用して応募した。さらに、オープンソースインテリジェンス(OSINT)調査で、候補者が偽の身元ネットワークに関与していることが明らかになった。「これは、1人の個人が複数の身元を確立し、暗号資産の世界やそれ以外の役職に応募するハッキング作戦を発見したことを意味する。チームは彼らに関連する仕事用メールアドレスを特定し、いくつかの名前は複数の企業に採用されていた。このネットワークの1つの身元は、制裁リストに載っている外国のエージェントでもあった」とブログに記載されている。さらに、リモートで配置されたMacデスクトップをVPN経由でアクセスし、IDを変更するなどの技術的不一致が侵入試みを示していた。この情報は、候補者が国家支援のハッカーである可能性が高いことを確認した。最終面接で、クラーケンのニック・ペルココ最高セキュリティ責任者とチームメンバーは、会社の疑念を確認した。候補者が所在地を確認できず、都市や市民権についての質問に答えられなかったことで、偽者であることが明らかになった。「彼らの仕事は、知的財産を盗み、企業から金を盗み、給料を持ち帰り、広範囲にわたって行うことだ」とペルココ氏はCBSに語った。FinCEN、Huioneグループ禁止提案:北朝鮮関係一方、別の展開として、米国金融犯罪取締ネットワーク(FinCEN)は、カンボジアに拠点を置くHuioneグループを米国金融システムから排除することを提案した。部門は、Huioneが北朝鮮のハッカーグループの主要な支援者であると特定した。これには、サイバー強盗や「豚の屠殺」暗号資産詐欺が含まれる。「Huioneグループは、DPRKや犯罪組織のような悪意のあるサイバーアクターにとっての選択の市場として確立されている。彼らは日常のアメリカ人から数十億ドルを盗んでいる」と財務長官のスコット・ベッセント氏は述べた。FinCENは、グループが2021年8月から2025年1月までに40億ドル以上の不正資金を洗浄したと非難した。部門によれば、Huioneのネットワークには、Huione Pay、Huione Crypto、Haowang Guaranteeが含まれ、暗号資産犯罪者にとっての好ましい市場であり、支払い処理や不正なオンライン市場を提供している。「今日の提案された行動は、Huioneグループのコルレス銀行へのアクセスを断ち、これらのグループが不正に得た利益を洗浄する能力を低下させる。財務省は、悪意のあるサイバーアクターが犯罪計画から収益を得る試みを妨害することに引き続き取り組んでいる」とベッセント氏は付け加えた。これらの事件は、暗号資産セクターに対する北朝鮮のサイバー攻撃のパターンを浮き彫りにした。2024年には、ハッカーが暗号資産企業から6億5900万ドル以上を盗んだ。米国、日本、韓国の共同声明によると、北朝鮮のハッカーは、ソーシャルエンジニアリングやマルウェア(例:TraderTraitor、AppleJeus)を使用して業界を標的にした。さらに、北朝鮮のIT労働者は民間企業に対する内部脅威として特定された。以前、BeInCryptoの報告では、悪名高いラザルスグループ、北朝鮮の国家支援ハッキング集団がBybitとUpbitの窃盗に関与していることが強調された。さらに、同国のハッカーグループはRadiant CapitalのハッキングやDMM Bitcoinの悪用にも関与していた。実際、最近、オンチェーン調査員のZachXBTは、分散型金融(DeFi)プロトコルにおける北朝鮮の関与を明らかにした。一部のプロトコルは、月間取引量/手数料のほぼ100%を朝鮮民主主義人民共和国(DPRK)に依存している。

関連記事

暗号通貨ベンチャーキャピタルが集団で存在感を高める、市場は底を打って反発し始めているのか?

Xプラットフォームでの「積極的な発言」の背後には、本当の底辺層と、資金調達ラインで苦闘する「ゾンビ機関」がいます。答えはすぐに出てきます。

Untitled

ハッシュキー取引所がBTC/HKDとETH/HKD取引ペアを導入 Key Takeaways ハッシュキー取引所は、香港でライセンスを取得した暗号取引所で、BTC/HKDとETH/HKDの取引ペアを新たに追加。 Base ProtocolのネイティブトークンBNKRが新たな史上最高値に達し、時価総額は1億2000万ドルを超える。 YZI Labsが1億3400万IDトークンをバイナンスに送金、その価値は約663万ドル。 2つのアドレスが合計で95000ETH以上をロングしており、その総価値は1億9000万ドルに。 WEEX Crypto News, 10 February 2026 ハッシュキー取引所が新しい取引ペアを導入 ハッシュキー取引所は、香港でライセンスを取得した合法的な暗号通貨取引所として、Bitcoin (BTC)…

Untitled

ブータン政府が250BTCを新ウォレットに移動 Key Takeaways ブータン政府は、250BTCを新しいウォレットに移動しました。 この移動は暗号資産への継続的な取り組みを示しています。 250BTCは約1,846万ドルの価値があります。 ドルックホールディングと投資 (DHI) はブータン政府の商業部門として、主要な資産管理を行っています。 暗号通貨の取引は戦略的財務操作として運用されています。 WEEX Crypto News, 15 April 2026 ブータン政府の暗号資産への関与 ブータン王国の政府は、暗号資産への取り組みを強化し続けています。その最新の動きとして、250BTC、つまり約1,846万ドルのビットコインが新しいウォレットに移動されました。この取引により、ブータン政府が暗号通貨を財務戦略としてどのように活用しているかが浮き彫りになっています。…

Untitled

バイナンス、低流動性取引ペアを廃止へ Key Takeaways バイナンスは、2026年4月17日に23のスポット取引ペアを廃止すると発表しました。 廃止の理由は、流動性が低く、取引量が不十分であるためです。 この決定は、ユーザーにとって取引条件を改善し、予測可能な結果を提供することを目指しています。 取引ペアの削減は、市場全体にとっても健全な発展を促す動きです。 バイナンスは、定期的な見直しプロセスを通じて市場の質を向上させることを重要視しています。 WEEX Crypto News, 15 April 2026 バイナンスの取引ペア廃止が示すもの バイナンスは、2026年4月17日の午前11時(UTC+8)から、23のスポット取引ペアを廃止すると発表しました。この動きは、仮想通貨業界において市場の健全性を意識した戦略的な決定であり、多くの投資家とトレーダーの注目を集めています。廃止されるペアには、ARB/EURやBANANA/FDUSDなどが含まれています。 廃止の背景とその意義 取引ペアの選別は、バイナンスの定期的な審査プロセスに基づいて行われます。この審査では、流動性、取引量、市場活動といった主要な指標が評価されます。今回廃止されるペアは、長期にわたって低流動性であり、ユーザーにとって魅力的でないばかりか、潜在的にはリスクを伴うものでありました。…

Untitled

Outline H1: 古代ビットコインクジラが再び資産を移動 H2: ビットコインクジラとは何か H3: 市場への影響力 – H4: 流動性と価格への影響 H2: 最近の動向:14.5年ぶりの資産移動 H3: 取引の詳細 – H4: 新たなアドレスへの送金 –…

Untitled

アウトライン H1: Polkadotクロスチェーンブリッジ攻撃者が資金をTornado Cashに送金 H2: 攻撃の背景 H3: Polkadotクロスチェーンブリッジの役割 Polkadotのブリッジ技術 セキュリティの重要性 H3: 攻撃の詳細 被害額と経緯 Tornado Cashへの送金 H2: Tornado Cashについて…

人気のコイン

最新暗号資産ニュース

もっと見る