Genug von deutscher Politik? 🌍😤 Dann bist du hier richtig! Die heißesten Krypto-News mit einer Prise Spaß und Sarkasmus. 🚀😎

👉Klick "Beitreten" und sei dabei!


Als erfahrener Krypto-Investor mit mehrjähriger Erfahrung fühle ich mich unwohl über den neuesten Trend, dass nordkoreanische Hacker Stellenangebote in der Branche ausnutzen. Nachdem ich miterlebt habe, wie sich der Kryptomarkt im Laufe der Jahre weiterentwickelte und massiv wuchs, wurde mir zunehmend bewusst, welche betrieblichen Gefahren damit einhergehen. Bedrohungen der Cybersicherheit waren schon immer ein Problem, doch die Taktiken dieser Hacker werden immer ausgefeilter und heimtückischer.

Ich habe in letzter Zeit einen alarmierenden Trend in der Kryptobranche festgestellt. Laut einer kürzlich von DL News durchgeführten Untersuchung haben nordkoreanische Cyberkriminelle mit der raschen Expansion ihr Tempo gesteigert und begonnen, den Sektor über Stellenangebote zu infiltrieren.

Shaun Potts, Gründer des kryptospezifischen Personalvermittlungsunternehmens Plexus, bemerkte:

Als Krypto-Investor bin ich mit der Realität der Marktvolatilität und dem allgegenwärtigen Risiko von Hacks und Sicherheitsverletzungen in der Branche nur allzu vertraut. Es ist ein unglücklicher Teil des Spiels, ähnlich wie Hacking ein inhärentes Risiko in der Technologie darstellt. Trotz unserer besten Bemühungen können wir diese Risiken nicht vollständig ausschließen. Indem wir jedoch über die neuesten Sicherheitsmaßnahmen informiert bleiben und robuste Praktiken umsetzen, können wir potenzielle Verluste deutlich minimieren und unsere Investitionen bestmöglich schützen.

Ein genauerer Blick auf die Methode

Laut Cybersicherheitsexperten setzen nordkoreanische Cyberkriminelle Social-Engineering-Taktiken ein, um Kryptowährungsunternehmen zu infiltrieren. Wie der Sicherheitsexperte Taylor Monahan darlegt, manipulieren diese gerissenen Hacker Mitarbeiter dazu, ihnen unabsichtlich Zugang zu sensiblen Unternehmensinformationen zu gewähren.

Basierend auf Monahans Erkenntnissen zielen Angreifer häufig über Social-Media-Plattformen oder Nischen-Messaging-Anwendungen auf ihre Opfer ab und nutzen dabei falsche Stellenangebote oder getarnte Anfragen nach technischem Support als Köder.

Nach dem Verbindungsaufbau überreden sie Mitarbeiter unter dem Deckmantel einer „Fähigkeitsbewertung“ oder der Behebung eines Softwarefehlers zum Herunterladen schädlicher Software, was zu verheerenden Datenlecks führt.

Zum Beispiel eine langjährige Lieblingsmethode:
– Kontaktieren Sie den Mitarbeiter über die Social-/Messaging-App
– Leiten Sie sie an einen Github weiter, um ein Stellenangebot, einen „Fähigkeitstest“ oder Hilfe bei einem Fehler zu erhalten
– Gerät einer Person rekt
– Erhalten Sie Zugang zum AWS des Unternehmens
– Rekt-Unternehmen (und ihre Benutzer)

– Tay (@tayvano_), 8. Juli 2024

In einem aktuellen Beitrag auf X gab Monahan einige Hinweise, wie man sich von potenziellen Betrügereien fernhalten kann.

Als fleißiger Forscher auf dem Gebiet der Kryptowährungssicherheit rate ich dringend davon ab, irgendwelche Vorstellungen von Unverwundbarkeit zu hegen. Stattdessen schlage ich vor, Maßnahmen zu ergreifen, um Single Points of Failure in Ihrem Digital Asset Management zu beseitigen. Eine wirksame Strategie ist der Einsatz von Hardware-Wallets und Hardware-Multi-Faktor-Authentifizierung (MFA). Dies bedeutet, dass Ihre Kryptowährung auf physischen Geräten offline bleibt und so das Risiko von Hacking oder Diebstahl verringert wird.

Umfassendere Auswirkungen und globale Auswirkungen

Bezeichnenderweise verbreitet sich diese Praxis, betrügerische Taktiken bei Stellenausschreibungen anzuwenden, weit und geht weit über den Bereich der Kryptowährung hinaus.

Auf der Grundlage eines Artikels von DL News heißt es, dass etwa 4.000 nordkoreanische Staatsbürger unter falschen Identitäten in verschiedenen Technologieunternehmen im Westen beschäftigt seien. Diese Personen überweisen angeblich jährlich über 600 Millionen US-Dollar nach Nordkorea.

Ein faszinierendes Beispiel für die Faszination verborgener Gebiete findet sich im weitgehend verborgenen Bereich der Kryptowährungsbranche. Die Identifizierung von Einzelpersonen inmitten digitaler Geschäfte und Beschäftigungsaussichten in diesem Sektor erweist sich als gewaltige Herausforderung.

Das Ausmaß des durch diese Datenschutzverletzungen verursachten Schadens ist erheblich: Die geschätzten Verluste durch Kryptodiebstähle im Zusammenhang mit nordkoreanischen Cyberkriminellen übersteigen die 3-Milliarden-Dollar-Marke. Die Methode, mit der sie die unrechtmäßig erworbenen Gelder aus jedem Hack umwandeln und abheben, ist ein faszinierender Aspekt ihrer Geschäftstätigkeit.

Eine neue Studie von Chainalysis hat gezeigt, dass die Verwendung von Kryptowährungen durch herkömmliche Geldwäscher für die Durchführung von On-Chain-Transaktionen zunimmt, was sie von häufigen illegalen Aktivitäten im Zusammenhang mit Kryptowährungen unterscheidet.

Als Forscher, der die illegale Verwendung von Kryptowährungen untersucht, habe ich herausgefunden, dass etwa 80 % dieser Gelder über zwischengeschaltete digitale Geldbörsen bewegt werden. Andere weniger auffällige Techniken, die in diesem Bereich eingesetzt werden, sind Mixer, Privacy Coins und Cross-Chain-Protokolle.

Nordkoreanische Cyber-Bedrohungen eskalieren durch Hacks von Krypto-Stellenausschreibungen, wie aus einem Bericht hervorgeht

Ausgewähltes Bild erstellt mit DALL-E, Diagramm von Tradingview

Weiterlesen

2024-07-16 13:12