Без рубрики

Kraken рассказала о попытке хакера устроиться на работу в криптобиржу

Kraken рассказала о попытке хакера устроиться на работу в криптобиржу

Криптовалютная биржа Kraken сообщила о подозрительном соискателе, предположительно связанного с северокорейскими хакерами, который пытался устроиться на работу в компанию под видом инженера.

Инцидент начался как обычная процедура найма и собеседования потенциального сотрудника на вакантную должность. Однако уже во время первого созвона с рекрутером Kraken, неизвестный присоединился к чату под другим именем, чем указанное в резюме, и быстро вернул назад в ходе беседы. Рекрутеру Kraken показалось подозрительным, что беседующий с ним кандидат время от времени прерывал разговор и менял голос, — то есть его могли консультировать во время собеседования в режиме реального времени или отвечали на вопросы вместо него.

Служба безопасности Kraken приняла решение не просто отклонить подозрительного кандидата, а провести операцию по сбору разведданных, чтобы изучить тактику и лучше понять методы, используемые для проникновения в криптокомпанию.

Команда безопасности Kraken Red Team, используя методы сбора данных из открытых источников (OSINT), обнаружила, что соискатель использовал сеть фальшивых личностей для подачи заявок в различные компании, включая другие криптовалютные фирмы. Некоторые из этих личностей уже были наняты другими организациями, а одна даже числилась в санкционном списке как «иностранный агент». Среди полученных данных был список электронных адресов, связанных с неназванной хакерской группой, а один из них совпал с адресом, использованным соискателем для подачи резюме на позицию инженера.

Технические несостыковки тоже вызвали подозрения, поскольку кандидат использовал удаленные рабочие столы Mac через VPN и предоставил поддельные документы, удостоверяющие личность.

Команда Kraken провела финальное интервью с участием директора по безопасности Ника Перкоко (Nick Percoco). Во время беседы соискателю задавали неожиданные вопросы для проверки, например, просили показать удостоверение личности, назвать город проживания и порекомендовать местные рестораны. Под давлением кандидат начал путаться, его голос менялся, а ответы становились неубедительными.

Эти признаки, вкупе с собранными ранее данными, позволили Kraken окончательно убедиться, что перед ними не настоящий соискатель, а потенциальный злоумышленник. 

Ранее группа хакеров Crazy Evil была замечена в краже криптовалюты у соискателей работы. Преступники создали фейковый сайт ChainSeeker.io и опубликовали от имени несуществующей компании вакансии «Аналитик блокчейна» и «Менеджер по работе в социальных сетях» на LinkedIn, WellFound и CryptoJobsList.

Источник

Похожие записи

Каков реальный ресурс моторного масла из Китая: проверка на дорогах

Каков реальный ресурс моторного масла из Китая: проверка на дорогах

Что показали результаты ходовых испытаний «поднебесного» лубриканта Любопытный факт недавно обнаружили тест-редакторы «АвтоВзгляда»: несмотря на нынешнее многообразие автомобильных смазочных материалов и связанных с ними иностранных масляных брендов, представленных на рынке, найти в Рунете…

За последнюю неделю криптокиты скупили эфириум более чем на 0 млн

За последнюю неделю криптокиты скупили эфириум более чем на $800 млн

Аналитики компании Lookonchain сообщили о крупных покупках эфириума. По их данным, за последнюю неделю крупные держатели альткоина пополнили свои криптокошельки более чем на $800 млн. Один из таких…

Биткоин пробил 0 000 и вызвал каскад ликвидаций на 2 млн

Биткоин пробил $120 000 и вызвал каскад ликвидаций на $812 млн

Ночью 17–18 июля биткоин преодолел психологическую отметку $120 000. В моменте цена достигла $120 998, прибавив около 2,5% за сутки по данным TradingView. Рывок BTC стал катализатором масштабных…

Новые криптозаконы и инфляция в США: как реагируют биткоин и альткоины

Новые криптозаконы и инфляция в США: как реагируют биткоин и альткоины

Мнение Законодательная система США может сильно измениться. Одобренные нижней палатой Конгресса три законопроекта повлияют на всю финансовую систему, обещает администрация Дональда Трампа. На этом фоне криптовалюты растут в…

Фигурант дела сооснователя IT-холдинга IBS пошел на сделку со следствием

Фигурант дела сооснователя IT-холдинга IBS пошел на сделку со следствием

ТАСС: фигурант дела сооснователя IT-холдинга IBS пошел на сделку со следствием Заместитель генерального директора ФКУ «Налог-сервис» Дмитрий Шалаев, обвиняемый в получении взятки от сооснователя IT-холдинга IBS, миллиардера Сергея…

Выдачи автокредитов в июне выросли на 11%

Выдачи автокредитов в июне выросли на 11%

Изображение FreepikОбъединенное Кредитное Бюро (ОКБ) подвело итоги автокредитования в июне 2025 года.За месяц банки выдали россиянам 97,66 тыс. автокредитов на 131,98 млрд руб., средний чек кредита составил 1,35…