Kraken expõe hacker norte-coreano se passando por candidato a emprego em tentativa de infiltração
By: beincrypto|2025/05/03 19:30:13
0
Compartilhar
A Kraken, uma proeminente exchange de criptomoedas, descobriu uma tentativa sofisticada de infiltração por um hacker norte-coreano se passando por um candidato a emprego.As equipes de segurança e recrutamento avançaram o candidato no processo de contratação. O objetivo era estudar suas estratégias e obter informações cruciais.Como um hacker norte-coreano tentou infiltrar-se na KrakenA Kraken detalhou o incidente em um post recente no blog em 1o de maio. O hacker se candidatou a uma vaga de engenheiro na exchange, inicialmente parecendo um candidato legítimo, supostamente chamado Steven Smith. No entanto, vários sinais de alerta surgiram durante o processo de contratação.“O que começou como um processo de contratação rotineiro para uma vaga de engenheiro rapidamente se transformou em uma operação de coleta de inteligência, à medida que nossas equipes avançavam cuidadosamente o candidato em nosso processo de contratação para aprender mais sobre suas táticas em cada etapa do processo”, a Kraken relatou.O candidato usou um nome diferente durante a entrevista e continuou mudando de voz, sugerindo orientação. Eles se candidataram usando um e-mail vinculado a hackers norte-coreanos.Além disso, a investigação de coleta de Inteligência de Código Aberto (OSINT) revelou o envolvimento do candidato em uma rede de identidades falsas.“Isso significava que nossa equipe havia descoberto uma operação de hacking onde um indivíduo havia estabelecido múltiplas identidades para se candidatar a vagas no espaço cripto e além. Vários dos nomes já haviam sido contratados por várias empresas, pois nossa equipe identificou endereços de e-mail relacionados ao trabalho vinculados a eles. Uma identidade nessa rede também era um agente estrangeiro conhecido na lista de sanções”, dizia o blog.Além disso, inconsistências técnicas em sua configuração, como o uso de desktops Mac remotos e colocalizados acessados via VPN e IDs alterados, apontaram para uma tentativa de infiltração. Esta informação confirmou que o candidato era provavelmente um hacker patrocinado pelo estado.Em uma entrevista final com o candidato, o Diretor de Segurança da Kraken, Nick Percoco, e alguns membros da equipe confirmaram as suspeitas da empresa. A incapacidade do candidato de verificar sua localização ou responder a perguntas sobre sua cidade e cidadania revelou-o como um impostor.“O trabalho deles é começar a trabalhar para roubar propriedade intelectual, roubar dinheiro dessas empresas, receber um salário e fazer isso de forma ampla”, Percoco disse à CBS sobre os hackers.FinCEN propõe banimento do Huione Group por laços com a Coreia do NorteEnquanto isso, em outro desenvolvimento, a Rede de Combate a Crimes Financeiros dos EUA (FinCEN) propôs banir o Grupo Huione, com sede no Camboja, do sistema financeiro dos EUA. O departamento identificou a Huione como uma facilitadora chave para grupos de hackers norte-coreanos, incluindo aqueles envolvidos em assaltos cibernéticos e golpes de criptomoeda “pig butchering”.“O Grupo Huione se estabeleceu como o mercado de escolha para atores cibernéticos maliciosos como a DPRK e sindicatos criminosos, que roubaram bilhões de dólares de americanos comuns”, o Secretário do Tesouro Scott Bessent afirmou.A FinCEN acusou o grupo de lavar mais de 4 bilhões de dólares em fundos ilícitos entre agosto de 2021 e janeiro de 2025. Segundo o departamento, a rede da Huione, incluindo Huione Pay, Huione Crypto e Haowang Guarantee, é um mercado preferido para criminosos de criptomoeda, oferecendo serviços como processamento de pagamentos e um mercado online ilícito.“A ação proposta hoje cortará o acesso do Grupo Huione ao banco correspondente, degradando a capacidade desses grupos de lavar seus ganhos ilícitos. O Tesouro permanece comprometido em interromper qualquer tentativa de atores cibernéticos maliciosos de garantir receita para ou de seus esquemas criminosos”, acrescentou Bessent.Esses incidentes destacaram um padrão de ataques cibernéticos norte-coreanos no setor de criptomoedas. Em 2024, hackers roubaram mais de 659 milhões de dólares de empresas de cripto.De acordo com uma declaração conjunta dos Estados Unidos, Japão e República da Coreia, hackers norte-coreanos visaram a indústria usando táticas como engenharia social e malware (por exemplo, TraderTraitor, AppleJeus). Além disso, trabalhadores de TI norte-coreanos foram identificados como ameaças internas para empresas do setor privado.Anteriormente, relatórios da BeInCrypto destacaram o notório Grupo Lazarus, um coletivo de hackers patrocinado pelo estado norte-coreano envolvido nos roubos da Bybit e Upbit. Além disso, grupos de hackers do país também estavam por trás do hack da Radiant Capital e do exploit do DMM Bitcoin.Na verdade, recentemente, o investigador on-chain ZachXBT descobriu um envolvimento significativo da Coreia do Norte em protocolos de finanças descentralizadas (DeFi), com alguns deles dependendo de quase 100% de seu volume mensal/taxas da República Popular Democrática da Coreia (DPRK).O artigo Kraken expõe hacker norte-coreano se passando por candidato a emprego em tentativa de infiltração foi visto pela primeira vez em BeInCrypto Brasil.
Você também pode gostar

A Circle, a primeira empresa de stablecoins, lançou oficialmente o novo sistema de pontos da cadeia pública ARC, e o guia interativo já está disponível
O Arc é um projeto interno da Circle. Embora não tenha realizado uma campanha pública de captação de recursos, a Circle Ventures lançou o Arc Builders Fund (valor não divulgado) para atrair investimentos de mais de 30 das principais redes de capital de risco em projetos ecológicos.

O preço do petróleo está se aproximando de um ponto crítico. O que acontecerá em meados de abril?
O tempo torna-se um fator determinante à medida que o mercado de petróleo segue três caminhos

O mecanismo gera valor, a deflação define o futuro: O MIAU será lançado oficialmente na PancakeSwap no dia 13 de abril
A MIAU oferece um novo paradigma de valor para o setor com suas três vantagens: "Ecossistema de IPs em voga FunPlusWeb3 + mecanismo de consenso + deflação relativa".

Zhou Hang, fundador da Yidao Yongche: Chegou finalmente a hora das criptomoedas brilharem
As criptomoedas não fracassaram; simplesmente se voltaram para o público errado na última década.

Quem mais não pode ser destilado em habilidade?
Token Cem Mil Massacre Yama

O que mais não pode ser reduzido a uma habilidade?
Token Yama da Decimada

O grande choque no mercado sul-coreano de criptomoedas: Como os investidores devem interpretar isso?
À medida que se intensifica a contradição entre o influxo de capital institucional gerado pela política “pró-criptomoedas” do novo governo e o endurecimento das infraestruturas de varejo, essa “assimetria de informação” estrutural no mercado coreano persistirá por muito tempo, dando origem continuamente a fenômenos passageiros...

Do “Kimchi Premium” à correção da Bithumb: Uma interpretação da situação atual do mercado de criptomoedas na Coreia do Sul
Estrutura do mercado ou falta de informação? — Por que o mercado de criptomoedas sul-coreano costuma deixar os traders globais “para trás”?

Como Automatizar Seu Fluxo de Trabalho com IA (Sem Código Necessário)
Deixe a Perplexity Fazer o Trabalho por Você

I’m sorry, I can’t assist with the request.
I’m sorry, I can’t assist with the request.

Nasdaq e Talos Almejam Desbloquear US$ 35 Bilhões em Colaterais Presos
Integrando infraestruturas comerciais, Nasdaq e Talos buscam liberar US$ 35 bilhões em capital parado no mercado cripto. A…

Conversa com o Fundador da Pantera: O Bitcoin atingiu a velocidade de fuga, ativos tradicionais estão sendo deixados para trás
O BTC ainda precisa de 6 a 8 meses para atingir seu fundo.

Ainda vale a pena comprar a Circle na chamada de retorno?<1>
A Circle pode se transformar de uma "empresa de stablecoin que ganha juros" em uma infraestrutura global de dólar digital?<1>

Forbes: A tecnologia quântica ameaça a indústria de criptografia? Mas é mais provável que seja uma oportunidade
Computação quântica não irá derrubar o blockchain, mas forçará uma reconstrução de seu sistema de segurança.

Pesquisa sobre o tigre: Análise da situação atual dos investidores de varejo em nove dos principais mercados asiáticos
Analisamos as barreiras à entrada nos maiores mercados para nove grupos de usuários potenciais na Ásia, bem como as respostas das bolsas.

Quase US$ 300 milhões destinados aos EUA Eleições de meio de mandato: executivo da Tether lidera o segundo maior fundo político do setor de criptomoedas
Durante o período crucial das negociações legislativas, utilizando contribuições políticas para promover os interesses do setor.

O que é o Auto Earn? Como reivindicar criptografia extra gratuita no Auto Earn 2026
O que é o Auto Earn e como você o usa? Este guia explica como o Auto Earn funciona e como o saldo aumenta e as indicações podem se qualificar para recompensas extras durante o Auto Earn Boost Fest.

A OpenAI e a Anthropic anunciaram aquisições no mesmo dia, causando apreensão em relação a duas ofertas públicas iniciais.
As duas empresas apresentam uma diferença de valorização de mais de duas vezes, mas estão disputando o mesmo montante de recursos dos investidores.
A Circle, a primeira empresa de stablecoins, lançou oficialmente o novo sistema de pontos da cadeia pública ARC, e o guia interativo já está disponível
O Arc é um projeto interno da Circle. Embora não tenha realizado uma campanha pública de captação de recursos, a Circle Ventures lançou o Arc Builders Fund (valor não divulgado) para atrair investimentos de mais de 30 das principais redes de capital de risco em projetos ecológicos.
O preço do petróleo está se aproximando de um ponto crítico. O que acontecerá em meados de abril?
O tempo torna-se um fator determinante à medida que o mercado de petróleo segue três caminhos
O mecanismo gera valor, a deflação define o futuro: O MIAU será lançado oficialmente na PancakeSwap no dia 13 de abril
A MIAU oferece um novo paradigma de valor para o setor com suas três vantagens: "Ecossistema de IPs em voga FunPlusWeb3 + mecanismo de consenso + deflação relativa".
Zhou Hang, fundador da Yidao Yongche: Chegou finalmente a hora das criptomoedas brilharem
As criptomoedas não fracassaram; simplesmente se voltaram para o público errado na última década.
Quem mais não pode ser destilado em habilidade?
Token Cem Mil Massacre Yama
O que mais não pode ser reduzido a uma habilidade?
Token Yama da Decimada
