Kraken giả vờ quan tâm đến việc thuê hacker Triều Tiên để 'nghiên cứu' chiến thuật của họ
Sàn giao dịch tiền điện tử có trụ sở tại Mỹ, Kraken, đã công bố một báo cáo chi tiết về cách mà công ty cho biết họ đã xác định được một hacker Bắc Triều Tiên đã nộp đơn xin vào vị trí kỹ sư. Kraken đã đưa ứng viên này qua quy trình tuyển dụng để "tìm hiểu thêm về chiến thuật của họ ở mọi giai đoạn của quy trình," công ty cho biết.

Không phải ngày nào cũng có một công ty làm lớn chuyện về việc họ không tuyển ai.
Hãy xem Kraken, công ty đã thông báo vào thứ Năm rằng họ gần đây đã phát hiện ra một hacker Bắc Triều Tiên đã nộp đơn xin việc cho một vị trí kỹ sư tại sàn giao dịch tiền điện tử có trụ sở tại Mỹ. Thay vì chỉ đơn giản là liên hệ với các cơ quan chức năng hoặc từ chối ứng viên, Kraken cho biết họ đã đưa ứng viên qua các bước để "tìm hiểu thêm về chiến thuật của họ ở mọi giai đoạn của quá trình," công ty cho biết trong một bài đăng trên blog.
"Các đội của chúng tôi gần đây đã xác định được nỗ lực của một hacker Bắc Triều Tiên nhằm xâm nhập vào hàng ngũ của chúng tôi bằng cách nộp đơn xin việc tại Kraken," công ty cho biết. "Những gì bắt đầu như một quy trình tuyển dụng thông thường cho một vị trí kỹ sư nhanh chóng biến thành một hoạt động thu thập thông tin tình báo."
Sự tham gia của Bắc Triều Tiên trong tội phạm mạng liên quan đến tiền điện tử đã được ghi nhận rõ ràng. "Các đối tác trong ngành đã cảnh báo chúng tôi rằng các hacker Bắc Triều Tiên đang tích cực nộp đơn xin việc tại các công ty tiền điện tử," Kraken cho biết.
Kraken cũng chỉ ra một câu chuyện của TechCrunch nói rằng các hacker được Bắc Triều Tiên hậu thuẫn đã chịu trách nhiệm cho việc đánh cắp hơn 650 triệu đô la vào năm 2024 và đã triển khai "các nhân viên IT để xâm nhập vào các công ty blockchain như những mối đe dọa nội bộ." Vào tháng Hai, Arkham Intelligence cho biết nhóm Lazarus của Bắc Triều Tiên đứng sau vụ hack Bybit với số tiền hơn 1,5 tỷ đô la, vụ trộm tiền điện tử lớn nhất mọi thời đại.
"Thay vì cảnh báo ứng viên, các đội an ninh và tuyển dụng của chúng tôi đã chiến lược tiến hành họ qua quy trình tuyển dụng nghiêm ngặt của chúng tôi – không phải để tuyển dụng, mà để nghiên cứu cách tiếp cận của họ," Kraken nói. "Điều này có nghĩa là đưa họ qua nhiều vòng kiểm tra kỹ thuật infosec và các nhiệm vụ xác minh, được thiết kế để trích xuất các chi tiết quan trọng về danh tính và chiến thuật của họ."
Kraken cho biết trong một cuộc phỏng vấn trực tiếp, đội của họ đã khiến ứng viên bối rối với các yêu cầu xác thực hai yếu tố "như yêu cầu ứng viên xác minh vị trí của họ, giơ lên một ID do chính phủ cấp, và thậm chí đề xuất một số nhà hàng địa phương trong thành phố mà họ tuyên bố đang ở."
"Tại thời điểm này, ứng viên đã bị lộ," Kraken nói thêm. "Bối rối và bị bất ngờ, họ gặp khó khăn với các bài kiểm tra xác minh cơ bản, và không thể trả lời thuyết phục các câu hỏi thời gian thực về thành phố cư trú hoặc quốc gia của họ. Đến cuối cuộc phỏng vấn, sự thật đã rõ ràng: đây không phải là một ứng viên hợp pháp, mà là một kẻ giả mạo cố gắng xâm nhập vào hệ thống của chúng tôi."
Kraken cũng cho biết trong quá trình điều tra, họ phát hiện ra rằng "một cá nhân đã thiết lập nhiều danh tính để nộp đơn cho các vai trò trong không gian tiền điện tử và hơn thế nữa." Công ty cũng cho biết rằng "một số tên đã từng được tuyển dụng bởi nhiều công ty" với một danh tính trong mạng lưới được liệt kê là "đặc vụ nước ngoài trong danh sách trừng phạt."
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích
Riot Platforms báo lỗ ròng trong quý 1 dù doanh thu tăng gấp đôi nhờ chuyển hướng AI
Tóm tắt nhanh Công ty khai thác bitcoin niêm yết trên Nasdaq đã báo cáo tổng doanh thu 161,4 triệu USD trong quý đầu tiên của năm nay, tăng 103,5% so với cùng kỳ năm trước. Tuy nhiên, khoản lỗ ròng của công ty lên tới 296,4 triệu USD trong quý đầu tiên, so với thu nhập ròng 211,8 triệu USD trong cùng kỳ năm ngoái.

Bộ Tài chính Mỹ nhắm vào Huione của Campuchia trong quy tắc đề xuất, viện dẫn liên kết với tin tặc Triều Tiên
Tóm tắt nhanh FinCEN đã đệ trình một quy định đề xuất nhằm cắt đứt quyền truy cập của Huione Group có trụ sở tại Campuchia và các thực thể liên quan vào thị trường tài chính Hoa Kỳ. FinCEN cáo buộc rằng Huione đã rửa hơn 4 tỷ USD tiền bất hợp pháp, bao gồm cả những khoản liên quan đến tin tặc Triều Tiên.

Dòng tiền Ethereum ETF tăng mạnh: Giảm tại ETHE
Hợp tác OSL Group và Ant Digital: Định hình hệ sinh thái RWA
Thịnh hành
ThêmGiá tiền điện tử
Thêm








