美国加密货币交易所揭露朝鲜黑客伪装求职企图
总部位于美国的加密货币交易所Kraken近日披露,其成功发现并阻止了一起伪装成工程职位申请的朝鲜黑客攻击企图。这一事件于周三通过博客文章详细披露,显示出国家支持的网络犯罪分子在针对加密货币行业时,越来越多地采用社会工程和内部威胁手段。
面试过程中的可疑迹象
据Kraken透露,在面试过程中,这位候选人使用的名字与申请时不同,且在通话期间声音会不时切换,暗示有人正在实时指导。Kraken并未立即终止面试流程,而是继续推进,以便收集有关黑客方法的更多情报。
交易所随后确认,申请人的电子邮件地址与已知的朝鲜网络部队相关联,这些地址已被行业合作伙伴标记为潜在威胁来源。
深入调查揭露黑客网络
调查揭示了一个更广泛的假身份网络,黑客利用这些身份申请了多家公司。调查还发现了被篡改的身份证件、与暴露电子邮件关联的GitHub简历,以及涉及VPN和远程Mac桌面的可疑登录行为。
在最后一轮面试中,Kraken首席安全官Nick Percoco设置了一系列身份验证陷阱,申请人未能通过,证实屏幕后的人并非其所声称的身份。其身份证件中的细节似乎来自之前的身份盗窃案件。
行业警告与背景
Percoco表示:“这不仅仅是一个假候选人,而是一次有组织的企图,试图渗透进一家加密货币公司。在当今环境下,旧规则已不再适用。信任必须通过验证来获得。”
此次攻击企图发生之际,美国、日本和韩国当局已发出警告,称朝鲜一直在积极将IT工作者嵌入区块链和加密货币公司,以窃取资金或情报。
臭名昭著的朝鲜黑客组织Lazarus Group被指与今年2月创纪录的14亿美元Bybit黑客攻击有关,仅在2024年,该组织就涉及多起总额超过6.5亿美元的黑客攻击事件。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
新闻
文章
大V快讯
财经日历
专题
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
合约计算器
期权分析
账号安全
资讯收藏
自选币种
我的关注