MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 662,144 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Все новости о платежных криптовалютах, таких как BitCoin, Ethereum, LiteCoin, Ripple и прочих подобных p2p валютах
Первый пост Опции темы
Старый 02.05.2025, 19:48
#1
Любитель
 
Имя: Иван Тихонов
Пол: Мужской
Инвестирую в: Свой бизнес
Регистрация: 19.07.2012
Сообщений: 20,303
Благодарностей: 71

награды Ветеран MMGP.RU 
Kraken рассказала о попытке хакера устроиться на работу в криптобиржу

Криптовалютная биржа Kraken сообщила о подозрительном соискателе, предположительно связанного с северокорейскими хакерами, который пытался устроиться на работу в компанию под видом инженера. Инцидент начался как обычная процедура найма и собеседования потенциального сотрудника на вакантную должность. Однако*уже во время первого созвона с рекрутером Kraken, неизвестный присоединился к чату под другим именем, чем указанное в резюме, и быстро вернул назад в ходе беседы. Рекрутеру Kraken показалось подозрительны, что беседующий с ним кандидат время от времени прерывал разговор и менял голос, — то есть его могли консультировать во время собеседования в режиме реального времени или отвечали на вопросы вместо него.

Служба безопасности Kraken приняла решение не просто отклонить подозрительного кандидата, а провести операцию по сбору разведданных, чтобы изучить тактику и лучше понять методы, используемые для проникновения в криптокомпанию.

Команда безопасности Kraken Red Team, используя методы сбора данных из открытых источников (OSINT), обнаружила, что соискатель использовал сеть фальшивых личностей для подачи заявок в различные компании, включая другие криптовалютные фирмы. Некоторые из этих личностей уже были наняты другими организациями, а одна даже числилась в санкционном списке как «иностранный агент». Среди полученных данных был список электронных адресов, связанных с неназванной хакерской группой, а один из них совпал с адресом, использованным соискателем для подачи резюме на позицию инженера.

Технические несостыковки тоже вызвали подозрения, поскольку кандидат использовал удаленные рабочие столы Mac через VPN и предоставил поддельные документы, удостоверяющие личность.

Команда Kraken провела финальное интервью с участием директора по безопасности Ника Перкоко (Nick Percoco). Во время беседы соискателю задавали неожиданные вопросы для проверки, например, просили показать удостоверение личности, назвать город проживания и порекомендовать местные рестораны. Под давлением кандидат начал путаться, его голос менялся, а ответы становились неубедительными.

Эти признаки, вкупе с собранными ранее данными, позволили Kraken окончательно убедиться, что перед ними не настоящий соискатель, а потенциальный злоумышленник.*

Ранее группа хакеров Crazy Evil была замечена в краже криптовалюты у соискателей работы. Преступники создали фейковый сайт ChainSeeker.io*и опубликовали от имени несуществующей компании вакансии «Аналитик блокчейна» и «Менеджер по работе в социальных сетях» на LinkedIn, WellFound и CryptoJobsList.



Источник: Bits.media
polym0rph вне форума
Старый 02.05.2025, 20:49
#2
Профессионал
 
Пол: Женский
Инвестирую в: Свой бизнес
Регистрация: 28.03.2011
Сообщений: 2,621
Благодарностей: 270

награды Ветеран MMGP.RU 
Re: Kraken рассказала о попытке хакера устроиться на работу в криптобиржу

Прямо как в английскую разведку сотрудников нанимают... Любо-дорого посмотреть.
__________________
В жизни всё надо попробовать
Жасмин вне форума
Войдите, чтобы оставить комментарий.
Быстрый переход
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Брюс Уиллис «звонил» на Кривбассводоканал, чтобы устроиться на работу ttxz Горячие новости 4 17.04.2019 23:46
Метод хакера: основные схемы враждебного проникновения в криптобиржу pilot10 Общие вопросы работы криптобирж 1 18.07.2018 00:52
Попытка устроиться на работу стоила жителю Липецкой области 400 000 рублей Alex356 Новости в мире финансов и инвестиций 9 04.03.2016 19:54
Как устроиться на работу - советы от IT специалиста Ciara Юмор 3 26.08.2008 12:19