MÜNCHEN (IT BOLTWISE) – In einer zunehmend digitalisierten Welt, in der Cyberangriffe allgegenwärtig sind, hat Kraken, ein führendes Unternehmen im Bereich Kryptowährungen, einen bemerkenswerten Fall von Cyberinfiltration aufgedeckt. Ein nordkoreanischer Hacker versuchte, durch den Bewerbungsprozess in das Unternehmen einzudringen.

Die Sicherheits- und IT-Teams von Kraken sind täglich mit einer Vielzahl von Angriffen konfrontiert, die von unterschiedlichen Akteuren ausgehen. Diese Angriffe umfassen ein breites Spektrum an Vektoren, die selbst den Rekrutierungsprozess eines Unternehmens betreffen können. Kürzlich identifizierten die Teams einen nordkoreanischen Hacker, der versuchte, sich bei Kraken einzuschleichen, indem er sich auf eine Stelle bewarb.

Was als routinemäßiger Einstellungsprozess für eine Ingenieursposition begann, entwickelte sich schnell zu einer Informationsbeschaffungsoperation. Die Teams von Kraken führten den Kandidaten strategisch durch den Einstellungsprozess, um mehr über seine Taktiken zu erfahren. Dies ist eine bekannte Herausforderung in der Kryptobranche, da Schätzungen zufolge nordkoreanische Hacker allein im Jahr 2024 über 650 Millionen US-Dollar von Kryptofirmen gestohlen haben.

Bereits beim ersten Kontakt mit dem Bewerber fielen Unregelmäßigkeiten auf. Der Kandidat trat unter einem anderen Namen auf, als auf seinem Lebenslauf angegeben, und wechselte während des Gesprächs die Stimme, was darauf hindeutete, dass er in Echtzeit gecoacht wurde. Branchenpartner hatten Kraken zuvor gewarnt, dass nordkoreanische Hacker aktiv versuchen, sich bei Kryptounternehmen zu bewerben.

Mit diesen Informationen startete das Red Team von Kraken eine Untersuchung unter Verwendung von Open-Source-Intelligence-Methoden (OSINT). Eine Methode bestand darin, Daten aus Sicherheitsverletzungen zu analysieren, die Hacker häufig nutzen, um Nutzer mit schwachen oder wiederverwendeten Passwörtern zu identifizieren. Dabei stellte sich heraus, dass eine der E-Mail-Adressen des Kandidaten Teil eines größeren Netzwerks von gefälschten Identitäten war.

Die Untersuchung ergab, dass der Hacker mehrere Identitäten geschaffen hatte, um sich auf Stellen in der Kryptobranche und darüber hinaus zu bewerben. Einige dieser Identitäten waren bereits bei anderen Unternehmen angestellt worden. Eine Identität in diesem Netzwerk war zudem als ausländischer Agent auf der Sanktionsliste bekannt.

Als die Teams von Kraken tiefer in die Geschichte und die Referenzen des Kandidaten eintauchten, traten technische Inkonsistenzen auf. Der Kandidat nutzte remote colocated Mac-Desktops, interagierte jedoch über ein VPN mit anderen Komponenten, eine gängige Methode, um Standort und Netzwerkaktivitäten zu verschleiern. Sein Lebenslauf war mit einem GitHub-Profil verknüpft, das eine E-Mail-Adresse enthielt, die bei einem früheren Datenleck offengelegt worden war.

Statt den Bewerber zu alarmieren, führten die Sicherheits- und Rekrutierungsteams von Kraken ihn strategisch durch den rigorosen Einstellungsprozess, um seine Vorgehensweise zu studieren. Dies beinhaltete mehrere Runden technischer Infosec-Tests und Verifizierungsaufgaben, um wichtige Details über seine Identität und Taktiken zu extrahieren.

In der letzten Interviewrunde, die als lockeres Gespräch mit dem Chief Security Officer von Kraken, Nick Percoco, und anderen Teammitgliedern getarnt war, wurde der Bewerber mit subtilen, aber gezielten Tests seiner Identität konfrontiert. Zwischen den Standardfragen wurden Zwei-Faktor-Authentifizierungsaufforderungen eingefügt, wie die Bitte, seinen Standort zu verifizieren oder einen amtlichen Ausweis vorzuzeigen.

Der Bewerber geriet ins Wanken und konnte die grundlegenden Verifikationstests nicht bestehen. Am Ende des Interviews war klar, dass es sich nicht um einen legitimen Bewerber handelte, sondern um einen Betrüger, der versuchte, in die Systeme von Kraken einzudringen.

Nick Percoco kommentierte die Ereignisse: „Vertrauen ist gut, Kontrolle ist besser. Dieser Grundsatz ist in der digitalen Ära relevanter denn je. Staatlich gesponserte Angriffe sind nicht nur ein Problem der Kryptobranche oder der US-Unternehmen – sie sind eine globale Bedrohung. Jeder, der mit Werten umgeht, ist ein Ziel, und Resilienz beginnt mit der operativen Vorbereitung auf diese Art von Angriffen.“

Die Ereignisse bei Kraken zeigen, dass nicht alle Angreifer versuchen, sich gewaltsam Zugang zu verschaffen – einige versuchen, durch die Vordertür zu kommen. Während sich Cyberbedrohungen weiterentwickeln, müssen auch die Sicherheitsstrategien angepasst werden. Ein ganzheitlicher, proaktiver Ansatz ist entscheidend, um ein Unternehmen zu schützen.

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!


Nordkoreanischer Hacker versuchte, bei Kraken einzusteigen
Nordkoreanischer Hacker versuchte, bei Kraken einzusteigen (Foto: DALL-E, IT BOLTWISE)



Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.








Die nächste Stufe der Evolution: Wenn Mensch und Maschine eins werden | Wie Futurist, Tech-Visionär und Google-Chef-Ingenieur Ray Kurzweil die Zukunft der Künstlichen Intelligenz sieht
63 Bewertungen
Die nächste Stufe der Evolution: Wenn Mensch und Maschine eins werden | Wie Futurist, Tech-Visionär und Google-Chef-Ingenieur Ray Kurzweil die Zukunft der Künstlichen Intelligenz sieht
  • Die Zukunft von Mensch und MaschineIm neuen Buch des renommierten Zukunftsforschers und Technologie-Visionärs Ray Kurzweil wird eine faszinierende Vision der kommenden Jahre und Jahrzehnte entworfen – eine Welt, die von KI durchdrungen sein wird
Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
130 Bewertungen
Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
  • Künstliche Intelligenz: Expertenwissen gegen Hysterie Der renommierte Gehirnforscher, Psychiater und Bestseller-Autor Manfred Spitzer ist ein ausgewiesener Experte für neuronale Netze, auf denen KI aufbaut
KI Exzellenz: Erfolgsfaktoren im Management jenseits des Hypes. Zukunftstechnologien verstehen und künstliche Intelligenz erfolgreich in der Arbeitswelt nutzen. (Haufe Fachbuch)
71 Bewertungen
KI Exzellenz: Erfolgsfaktoren im Management jenseits des Hypes. Zukunftstechnologien verstehen und künstliche Intelligenz erfolgreich in der Arbeitswelt nutzen. (Haufe Fachbuch)
  • Obwohl Künstliche Intelligenz (KI) derzeit in aller Munde ist, setzen bislang nur wenige Unternehmen die Technologie wirklich erfolgreich ein
Künstliche Intelligenz und Hirnforschung: Neuronale Netze, Deep Learning und die Zukunft der Kognition
43 Bewertungen
Künstliche Intelligenz und Hirnforschung: Neuronale Netze, Deep Learning und die Zukunft der Kognition
  • Wie funktioniert Künstliche Intelligenz (KI) und gibt es Parallelen zum menschlichen Gehirn? Was sind die Gemeinsamkeiten von natürlicher und künstlicher Intelligenz, und was die Unterschiede? Ist das Gehirn nichts anderes als ein biologischer Computer? Was sind Neuronale Netze und wie kann der Begriff Deep Learning einfach erklärt werden?Seit der kognitiven Revolution Mitte des letzten Jahrhunderts sind KI und Hirnforschung eng miteinander verflochten

Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Nordkoreanischer Hacker versuchte, bei Kraken einzusteigen".
Stichwörter Cybersecurity Cybersicherheit Hacker IT-Sicherheit Kraken Kryptowährung Netzwerksicherheit Nordkorea Sicherheit
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Nordkoreanischer Hacker versuchte, bei Kraken einzusteigen" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Nordkoreanischer Hacker versuchte, bei Kraken einzusteigen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Nordkoreanischer Hacker versuchte, bei Kraken einzusteigen« bei Google Deutschland suchen, bei Bing oder Google News!

    272 Leser gerade online auf IT BOLTWISE®
    KI-Jobs