Kraken, Kuzey Koreli hacker’ları geride bıraktı, işte nasıl!

Ah, Kripto’nun heyecan verici dünyası. Bir satranç oyunu gibi, ama daha fazla bilgisayar korsanı, daha fazla paranoya ve elbette çalınacak daha fazla para ile. Kraken’in en son güvenlik açıklaması, bir casus romanından kurumsal bir blogdan daha çok bir sahne gibi okuyor. 1 Mayıs 2025’te Kraken, “Kraken’de iş bulmaya çalışan Kuzey Koreli bir hacker nasıl tanımladığımız” başlıklı ayrıntılı bir hesap yayınladı. Evet, bunu doğru okudunuz – birisi Kraken’e istihbarat toplamak için bir iş çıkarmaya çalıştı. Ne yanlış gidebilir, değil mi?

Her şey bir iş başvurusu ile yeterince masum başladı. Ama yakında, işe alım süreci bir kedi ve fare oyununa dönüştü. Bir şeyin kapalı olduğu ilk ipucu? Başvuru sahibi, özgeçmişlerinden farklı bir isimle katıldı. Hızlı bir şekilde değiştirdiler, neredeyse birisi casus misyonu için takma adı koymayı unutmuş gibi. İnce bir kırmızı bayrak mı yoksa belki bir neon işareti mi? Bazen söylemek zor.

Kraken Hileler Kuzey Kore kripto hacker

Arsa kalınlaşır. Kraken’in güvenlik ekibi sadece bağırsak duygularına güvenmiyordu. Oh hayır. Zaten kötü şöhretli bir hacker grubuna bağlı e -posta adreslerinin bir listesi vardı. Ve tahmin et ne oldu? Bu e -postalardan biri özgeçmişiyle eşleşti. Şanslı bir mola hakkında konuşun! Kraken’in kırmızı ekibi, eski moda OSINT’e (açık kaynaklı zeka, bilmeyenler için) girdi ve büyük bir sahte kimlik ağını ortaya çıkardı. Görünen o ki, bu, fabrikasyon özgeçmişlerle uğraşan tek şirket değildi – diğer kripto firmaları farkında olmadan aynı partiden kişileri işe almıştı. Oh, ve bu kimliklerden biri? Yaptırımlar listesinde bilinen bir yabancı ajan. Küçük dünya, değil mi?

Ama bekle, daha fazlası var! Teknik tutarsızlıklar, ödenmemiş öğrenci kredilerinden daha hızlı birikiyordu. Başvuru sahibi “uzaktan kolej masaüstleri” kullanıyordu (fantezi teknoloji “olduğumu gizlemeye çalışıyorum” için konuşuyordu) ve bir VPN aracılığıyla iletişim kuruyordu. Elbette, yaygındır, ama sadece iyi değilseniz. Özgeçmişe bağlı bir GitHub profilinin de geçmiş veri ihlalinden bir e -posta vardı. Oh, ve birincil hükümet kimliği? Muhtemelen çalınan bir kimlikten gelen bilgileri kullanarak kuşkulu bir şekilde değiştirilmiş görünüyordu. Güzel deneme dostum.

Şimdi, Kraken tam beyni moduna geçti. Başvuruyu açıkça reddetmek yerine, onları bir uçuşta çeken bir örümcek gibi işe alım sürecine yönlendirdiler. Her adım, bilgisayar korsanının taktikleri hakkında daha fazla bilgi edinmek için dikkatle tasarlandı. Adayın hiçbir fikri yoktu. Onlar sadece başka bir umutlu iş arayanlardı, her cevabın incelendiğinden habersiz bir şekilde. Yine de tuzağa düştüğü için onları suçlayamam. Kim Kraken için çalışmak istemiyor?

Büyük açıklama, Kraken’in baş güvenlik görevlisi Nick Percoco ile gayri resmi bir “kimya röportajı” olması gerektiği sırasında geldi. Bu, sevgili okuyucu, bilgisayar korsanının cephesinin parçalandığı andı. Percoco canlı iki faktörlü onaylar ve bazı basit sorular istedi: Hükümet kimliğinizi kamerada gösterin, nerede bulunuyorsunuz ve birkaç yerel restoranın adı nedir? Başvuru sahibi kızardı, hazırlıksız yakalandı ve ikna edici cevaplar sağlayamadı. Daha fazla uluslararası entrika dışında farlara yakalanan bir geyik izlemek gibiydi.

Peki buradaki paket nedir? Percoco güzel bir şekilde özetledi: “Güvenmeyin, doğrulayın.” Bu kripto ilkesi her zamankinden daha alakalı ve bu sadece ABD veya kripto firmaları için bir sorun değil. Devlet destekli siber saldırılar küresel bir tehdittir. Herhangi bir işletme veya bireysel taşıma değeri potansiyel bir hedeftir. Buna göre hazırlayın. Dijital finans dünyasının bu kadar … dramatik olabileceğini kim bilebilirdi?

Kraken herkese, bu Kuzey Koreli hacker’ın 2024’te kripto firmalarından 650 milyon dolardan fazla sifon yapan çok daha büyük bir kampanyanın parçası olduğunu hatırlattı. Buradaki ders açık: Bazen en büyük tehditler fırsat olarak gizleniyor. Yani, bir dahaki sefere birini işe almayı düşündüğünüzde, her ihtimale karşı bu hükümet kimliğini iki kez kontrol edin.

Basın süresinden itibaren BTC, 96.825 $ ‘lık serin bir işlem yapıyor. Siber saldırıların karlı olamayacağını kim söylüyor?

Dall.e ile oluşturulan özellikli resim, Tradingview.com’dan Grafik

2025-05-03 07:13