Krakenは北朝鮮のハッカーをアウトマートしました、これが方法です!

ああ、暗号のスリリングな世界。それはチェスのゲームのようなものですが、より多くのハッカー、より多くの妄想、そしてもちろん盗まれるお金が増えます。 Krakenからの最新のセキュリティの開示は、企業ブログよりもスパイ小説のシーンのように読みます。 2025年5月1日、Krakenは「Krakenで仕事を得ようとした北朝鮮のハッカーを特定した方法」というタイトルの詳細な説明を発表しました。はい、あなたはそれを正しく読みました – 誰かがKrakenに仕事を獲得して知性を収集しようとしました。何がうまくいかないのですか?

それはすべて、求人アプリケーションで無邪気に始まりました。しかし、すぐに、採用プロセスは猫とマウスのゲームに変わりました。何かがオフだったという最初の手がかり?申請者は、履歴書の名前とは別の名前で参加しました。彼らはすぐにそれを変更しました。誰かがスパイミッションのエイリアスを設定するのを忘れていたように。微妙な赤い旗、または多分ネオンの看板?時々伝えるのは難しいです。

Krakenは北朝鮮のCrypto Hackerをトリックします

プロットが厚くなります。 Krakenのセキュリティチームは、腸の感情だけに頼っていませんでした。なんてこった。彼らはすでに悪名高いハッカーグループに結び付けられたメールアドレスのリストを持っていました。何を推測しますか?それらのメールの1つは履歴書と一致しました。幸運な休憩について話してください! KrakenのRedチームは、いくつかの古き良きOSINT(知らない人のためにオープンソースインテリジェンス)に飛び込み、偽のアイデンティティの大規模なネットワークを発見しました。結局のところ、これは製造された履歴書を扱っている唯一の会社ではありませんでした。他の暗号企業は、同じバッチから無意識のうちにペルソナを雇っていました。ああ、そしてそれらのアイデンティティの1つ?制裁リストの既知の外国人エージェント。小さな世界ですよね?

しかし、待って、もっとあります!技術的な矛盾は、無給の学生ローンのスタックよりも速く積み上げられていました。申請者は、「リモートコロケートされたMacデスクトップ」を使用していました(Fancy Techは「私は自分がどこにいるかを隠そうとしている」と語っています)。確かに、それは一般的ですが、あなたが良くない場合のみです。履歴書に接続されたGitHubプロファイルには、過去のデータ侵害からのメールもありました。ああ、そして主要な政府ID?おそらく盗まれたアイデンティティからの情報を使用して、疑わしく変更されたように見えました。いい試み、バディ。

さて、ここでKrakenが完全な首謀者モードになりました。応募者を完全に拒否する代わりに、彼らはフライで誘惑するクモのように募集プロセスを導いた。各ステップは、ハッカーの戦術についてさらに学ぶように慎重に設計されています。候補者は考えがありませんでした。彼らは別の希望に満ちた求職者であり、すべての答えが精査されていることを至福に気づいていませんでした。ただし、トラップに落ちてしまったことを責めることはできません。誰がKrakenで働きたくないのですか?

大きな公開は、Krakenの最高保障責任者であるNick Percocoとの非公式の「化学インタビュー」になるはずだったものでもたらされました。これは、親愛なる読者、ハッカーのファサードが崩れた瞬間でした。 Percocoは、ライブ2ファクターの確認といくつかの簡単な質問を求めました。カメラに政府IDを表示し、どこにいますか、地元のレストランの名前は何ですか?申請者は動揺し、不意を突かれ、説得力のある答えを提供することができませんでした。それは、より国際的な陰謀を除いて、鹿がヘッドライトに巻き込まれたのを見るようなものでした。

では、ここでの持ち帰りは何ですか? Percocoはそれをうまく要約しました:「信頼しない、確認してください。」この暗号の原則はこれまで以上に関連性があり、米国や暗号企業にとって単なる問題ではありません。州が後援するサイバー攻撃は、世界的な脅威です。ビジネスまたは個人の取り扱い価値は、潜在的なターゲットです。それに応じて準備します。デジタルファイナンスの世界がそうすることができることを誰が知っていましたか…劇的ですか?

Krakenは、この北朝鮮のハッカーが2024年にCrypto企業から6億5,000万ドル以上を吸い上げたはるかに大きなキャンペーンの一部であることを皆に思い出させるようにしました。ここの教訓は明らかです。だから、次回誰かを雇うことを考えているときは、念のため、政府のIDを再確認するかもしれません。

報道時間の時点で、BTCはクールな96,825ドルで取引されています。サイバー攻撃は利益を上げることができないと誰が言いますか?

dall.eで作成された特集画像、tradingview.comのチャート

2025-05-03 07:13