Хакер из Северной Кореи пытался устроиться в Kraken

By: crypto ru|2025/05/02 20:15:04
0
Поделиться
copy
Криптобиржа Kraken раскрыла подробности попытки кибервзлома, предпринятой хакером из Северной Кореи, который пытался попасть в компанию через стандартную процедуру найма. Команда безопасности Kraken провела скрытное расследование, чтобы собрать доказательства и проанализировать тактику потенциального атакующего. Ситуация началась с обычного интервью на должность инженера. Однако уже на ранних этапах кандидат вызывал подозрения. Он подключился к звонку под другим именем. Оно отличалось от указанного в резюме, а во время беседы, по словам рекрутеров, он как будто получал от кого-то инструкции в реальном времени. Кроме того, один из e-mail-адресов, использованных кандидатом был помечен, как принадлежащий известной хакерской группе из КНДР (вероятно, речь идет о Lazarus). Команда Red Team Kraken приступила к проверке кандидата, применяя методы OSINT и анализируя базы данных. Выяснилось, что за одним человеком скрывается сеть фальшивых личностей, ранее устроившихся на работу в разные криптокомпании. Некоторые из них были связаны с санкционированными агентами, а резюме содержало ложные данные, включая поддельный ID, предположительно украденный ранее в рамках другого кейса. Вместо того чтобы прервать процесс, представители Kraken решили продолжить интервью, чтобы изучить методы злоумышленника. Финальным этапом стала встреча с CSO Kraken Ником Персоко, организованная как «неформальное интервью». Во время беседы команда инициировала элементы проверки личности: просьбы показать ID, подтвердить местоположение, назвать местные рестораны. Под давлением хакер не справился с базовыми вопросами, и специалисты разоблачили мошенника.

Вам также может понравиться

Как сбалансировать риск и доходность в DeFi?

Были ли эти доходы когда-либо разумными? Получили ли мы когда-либо компенсацию, которую заслуживаем за риски, принятые в DeFi, и где должны быть установлены будущие спреды?

Теория Тома Ли об Ethereum: Почему человек, который предсказал последний цикл, удваивает ставки на Bitmine

Том Ли становится одним из самых влиятельных сторонников Ethereum. От Fundstrat до Bitmine, его теория об Ethereum сочетает в себе доходность от стейкинга, накопление в казначействе и долгосрочную стоимость сети. Вот почему "Том Ли и Ethereum" стала одной из самых обсуждаемых тем в мире криптовалют.

Наваль лично выходит на сцену: Историческое столкновение обычных людей и венчурного капитала

Наваль лично выступил в качестве председателя инвестиционного комитета USVC. Этот зарегистрированный SEC фонд, запущенный AngelList, пытается представить ведущие частные технологические активы, такие как OpenAI, Anthropic и xAI, широкой публике с порогом входа в 500 долларов. Это не просто новый фонд, а структурный эксперимент...

a16z Крипто: 9 графиков для понимания эволюционных трендов стейблкоинов

Стейблкоины эволюционируют из торговых инструментов в универсальную платежную инфраструктуру, и этот процесс проходит тише и тщательнее, чем ожидали большинство людей.

Опровержение "Конец криптовалюты" Ян Хайпо

Это может быть настоящим испытанием для криптовалюты. Речь идет не о том, достигла ли цена нового максимума, и не о том, кто достигнет финансовой свободы на следующем бычьем рынке, а скорее о том, сможет ли она, после того как все великие нарративы будут смыты циклами, все еще оставить после себя что-то более простое, более...

Может ли фен заработать 34 000 долларов? Интерпретация парадокса рефлексивности предсказательных рынков

Предсказательные рынки по сути являются ставками на реальность, и когда участники могут получить доступ или даже повлиять на этот путь раньше, рынок больше не просто отражает реальность, но начинает формировать её в ответ.

Популярные монеты

Последние новости криптовалют

Еще
iconiconiconiconiconiconiconiconicon
Служба поддержки:@weikecs
Деловое сотрудничество:@weikecs
Количественная торговля и ММ:bd@weex.com
VIP-программа:support@weex.com