美国加密货币交易所Kraken揭露朝鲜黑客渗透企图
美国加密货币交易所Kraken近日披露,在招聘过程中发现并成功应对了一起疑似朝鲜黑客的渗透企图,这一事件引发了广泛关注。
战略应对:从招聘到反制
据消息,总部位于美国的加密货币交易所Kraken在最近的招聘过程中,识别出一名疑似朝鲜黑客的应聘者。公司并未直接拒绝或举报该应聘者,而是采取了战略性应对措施,通过假装录用该应聘者来收集信息,分析其渗透企图和黑客战术。
Kraken表示,其安全团队和人力资源团队密切合作,让该应聘者通过了多次技术测试和身份验证程序,逐步确认其真实身份。公司在其官方博客中表示:“我们并未简单地拒绝或举报该应聘者,而是通过观察其试图访问内部系统的方式,展开了一场信息收集行动。”
朝鲜的加密货币网络犯罪活动
朝鲜的加密货币相关网络犯罪活动已被广泛报道。据TechCrunch报道,朝鲜在2024年一年内窃取了超过6.5亿美元的加密货币。据悉,朝鲜黑客通过伪装成IT人员,使用“内部威胁策略”渗透区块链企业。
面试中的细节暴露
在面试阶段,Kraken通过两阶段验证问题、实时位置确认、政府颁发的身份证件确认以及居住城市的餐厅推荐等日常问题,使该应聘者陷入困境。最终,该应聘者未能正确回答问题,其真实身份也随之暴露。公司表示:“他未能正确回答实时问题,甚至对自己声称居住的城市的基本信息一无所知。”
多重假身份的揭露
在调查过程中,Kraken还发现该应聘者使用多个假身份,反复申请加密货币行业及其他行业的工作。其中一些人甚至成功被其他公司录用,而其中一人被确认为美国政府制裁名单上的外国特工。
行业安全警示
Kraken警告称,这种伪装渗透企图可能对整个行业构成威胁,并强调行业需要进一步加强安全和身份验证程序。