Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 19 337 Биржи: 1451
Рыночная капитализация: $3 969 245 963 055,27
Объём за 24 ч: $149 538 729 961,952
ETH Газ: 0,320 Gwei
Быстро
0,409 Gwei
Стандарт
0,320 Gwei
Медленно
0,320 Gwei
Кракен

Криптобиржа Kraken раскрыла подробности попытки кибервзлома, предпринятой хакером из Северной Кореи, который пытался попасть в компанию через стандартную процедуру найма. Команда безопасности Kraken провела скрытное расследование, чтобы собрать доказательства и проанализировать тактику потенциального атакующего.

Ситуация началась с обычного интервью на должность инженера. Однако уже на ранних этапах кандидат вызывал подозрения. Он подключился к звонку под другим именем. Оно отличалось от указанного в резюме, а во время беседы, по словам рекрутеров, он как будто получал от кого-то инструкции в реальном времени. Кроме того, один из e-mail-адресов, использованных кандидатом был помечен, как принадлежащий известной хакерской группе из КНДР (вероятно, речь идет о Lazarus).

Команда Red Team Kraken приступила к проверке кандидата, применяя методы OSINT и анализируя базы данных. Выяснилось, что за одним человеком скрывается сеть фальшивых личностей, ранее устроившихся на работу в разные криптокомпании. Некоторые из них были связаны с санкционированными агентами, а резюме содержало ложные данные, включая поддельный ID, предположительно украденный ранее в рамках другого кейса.

Технические детали также не совпадали. Кандидат использовал удаленный Mac-десктоп через VPN — типичная схема для сокрытия местоположения. Связанный с ним GitHub-профиль содержал e-mail, ранее скомпрометированный мошенниками. Совокупность этих факторов убедила команду в том, что речь идет о целенаправленной попытке взлома.

Вместо того чтобы прервать процесс, представители Kraken решили продолжить интервью, чтобы изучить методы злоумышленника. Финальным этапом стала встреча с CSO Kraken Ником Персоко, организованная как «неформальное интервью». Во время беседы команда инициировала элементы проверки личности: просьбы показать ID, подтвердить местоположение, назвать местные рестораны. Под давлением хакер не справился с базовыми вопросами, и специалисты разоблачили мошенника.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Киты увеличили длинные позиции в ETH на $1 млрд
Крупные инвесторы снова открыли длинные позиции в ETH на сумму около $1 млрд. По данным Whale Alert, два адреса держат 23 500 ETH, что оценивается примерно в $100 млн.
На OKEx за 20 минут перевели более $650 млн в USDT и $2,06 млрд в OKB
18 августа с неизвестного кошелька на OKEx за 20 минут перевели 652,2 млн USDT и 17,16 млн OKB на сумму около $2,06 млрд. Ранее 15 августа после сжигания токенов общее предложение OKB снизилось до 21 млн.
Кит восстановил длинную позицию в ETH после убытка в $6,59 млн
Крупный инвестор закрыл длинную позицию в ETH с убытком $6,59 млн, но вскоре снова открыл позицию на $100 млн. Сейчас его вложения составляют 23 373 ETH, что эквивалентно примерно $100 млн.
В Гонконге предупреждают об опасности мошенничества с стейблкоинами и нелицензированными платформами
Теренс Юнг из Гонконгской комиссии по ценным бумагам заявил, что некоторые компании манипулируют ценами на акции, выдавая себя за претендентов на лицензии для стейблкоинов. В первой половине года поступило 265 жалоб на мошенничество и заморозку средств на виртуальных торговых платформах, поэтому инвесторам советуют быть осторожными с нелицензированными сервисами.
PLUME выросла на 9,53% и превысила $0,1
Криптовалюта PLUME поднялась до $0,1077, увеличившись за последние 24 часа на 9,53%. Рост произошел на фоне активных торгов на рынке HTX.