20.00% 80.00%
看涨
看跌

热门币种

更多
市值 价格 过去7天

BTC

$1.92万亿
$96478.46
0.52%

ETH

$2219.60亿
$1836.9
0.37%

XRP

$1297.44亿
$2.2144
0.7%

BNB

$845.49亿
$599.75
0.01%

SOL

$767.73亿
$147.97
1.56%

DOGE

$269.30亿
$0.18037
0.51%

ADA

$247.76亿
$0.7003
1.67%

TRX

$236.84亿
$0.2492
1.76%

SUI

$115.37亿
$3.4507
1.04%

WBTC

$101.23亿
$96416.75
0.5%

LINK

$95.35亿
$14.48
2.03%

AVAX

$88.26亿
$21.13
3.34%

XLM

$84.67亿
$0.2733
1.37%

LEO

$82.48亿
$8.906
0.12%

TON

$79.65亿
$3.184
1.45%

SHIB

$78.64亿
$0.00001333
1.11%

HBAR

$78.04亿
$0.18464
1.57%

BCH

$73.61亿
$370.5
0.57%

LTC

$66.41亿
$87.48
2.03%

DOT

$65.44亿
$4.155
1.24%

Kraken成功挫败冒充求职者的朝鲜黑客

2025-05-03 00:15:21

美国加密货币交易所揭露朝鲜黑客伪装求职企图

总部位于美国的加密货币交易所Kraken近日披露,其成功发现并阻止了一起伪装成工程职位申请的朝鲜黑客攻击企图。这一事件于周三通过博客文章详细披露,显示出国家支持的网络犯罪分子在针对加密货币行业时,越来越多地采用社会工程和内部威胁手段。

面试过程中的可疑迹象

据Kraken透露,在面试过程中,这位候选人使用的名字与申请时不同,且在通话期间声音会不时切换,暗示有人正在实时指导。Kraken并未立即终止面试流程,而是继续推进,以便收集有关黑客方法的更多情报。

交易所随后确认,申请人的电子邮件地址与已知的朝鲜网络部队相关联,这些地址已被行业合作伙伴标记为潜在威胁来源。

深入调查揭露黑客网络

调查揭示了一个更广泛的假身份网络,黑客利用这些身份申请了多家公司。调查还发现了被篡改的身份证件、与暴露电子邮件关联的GitHub简历,以及涉及VPN和远程Mac桌面的可疑登录行为。

在最后一轮面试中,Kraken首席安全官Nick Percoco设置了一系列身份验证陷阱,申请人未能通过,证实屏幕后的人并非其所声称的身份。其身份证件中的细节似乎来自之前的身份盗窃案件。

行业警告与背景

Percoco表示:“这不仅仅是一个假候选人,而是一次有组织的企图,试图渗透进一家加密货币公司。在当今环境下,旧规则已不再适用。信任必须通过验证来获得。”

此次攻击企图发生之际,美国、日本和韩国当局已发出警告,称朝鲜一直在积极将IT工作者嵌入区块链和加密货币公司,以窃取资金或情报。

臭名昭著的朝鲜黑客组织Lazarus Group被指与今年2月创纪录的14亿美元Bybit黑客攻击有关,仅在2024年,该组织就涉及多起总额超过6.5亿美元的黑客攻击事件。

展开阅读全文
更多新闻