logo

Хакер из Северной Кореи пытался устроиться в Kraken

By: crypto ru|2025/05/02 20:15:04
0
Поделиться
copy
Криптобиржа Kraken раскрыла подробности попытки кибервзлома, предпринятой хакером из Северной Кореи, который пытался попасть в компанию через стандартную процедуру найма. Команда безопасности Kraken провела скрытное расследование, чтобы собрать доказательства и проанализировать тактику потенциального атакующего. Ситуация началась с обычного интервью на должность инженера. Однако уже на ранних этапах кандидат вызывал подозрения. Он подключился к звонку под другим именем. Оно отличалось от указанного в резюме, а во время беседы, по словам рекрутеров, он как будто получал от кого-то инструкции в реальном времени. Кроме того, один из e-mail-адресов, использованных кандидатом был помечен, как принадлежащий известной хакерской группе из КНДР (вероятно, речь идет о Lazarus). Команда Red Team Kraken приступила к проверке кандидата, применяя методы OSINT и анализируя базы данных. Выяснилось, что за одним человеком скрывается сеть фальшивых личностей, ранее устроившихся на работу в разные криптокомпании. Некоторые из них были связаны с санкционированными агентами, а резюме содержало ложные данные, включая поддельный ID, предположительно украденный ранее в рамках другого кейса. Вместо того чтобы прервать процесс, представители Kraken решили продолжить интервью, чтобы изучить методы злоумышленника. Финальным этапом стала встреча с CSO Kraken Ником Персоко, организованная как «неформальное интервью». Во время беседы команда инициировала элементы проверки личности: просьбы показать ID, подтвердить местоположение, назвать местные рестораны. Под давлением хакер не справился с базовыми вопросами, и специалисты разоблачили мошенника.

Вам также может понравиться

У OpenAI нет «Нового курса», плана по использованию ИИ, который отказывается платить.

OpenAI опубликовала 13-страничный программный документ, предлагающий налог на роботов, Универсальный фонд богатства ИИ и рабочую неделю из четырех дней

Флешмоб на Уолл-стрит? Обвал акций компаний с огромной капитализацией, «Великий побег» Goldman, иллюстрированное руководство по кризису рынка частного кредитования

5-процентная барьерная ставка не позволила разделить Blue Owl и Goldman Sachs на «хороший фонд» и «плохой фонд»

Ссора в OpenAI: Власть, доверие и неконтролируемые границы AGI

The New Yorker пересказывает борьбу за власть в OpenAI, раскрывая раскол в управлении Сэма Альтмана и проблемы с доверием

「AI Культ Судного дня」 посылает оперативников в Ормузский пролив: Что они нашли?

Реальность намного сложнее, чем все представляют; Ормузский пролив не находится в простом открытом или закрытом состоянии.

Все ждут окончания войны, но не является ли цена на нефть сигналом о затяжном конфликте?

Нефть больше не является просто побочным продуктом войны, она становится самой войной

Анализ данных: Насколько велика разница в ликвидности между Hyperliquid и фьючерсами на сырую нефть CME?

По сравнению с CME, высокие транзакционные издержки Hyperliquid остаются ключевым препятствием для его экспансии в секторе торговли товарами.

Популярные монеты

Последние новости криптовалют

Еще