Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesStocksEarnInstitutionKI und mehr
CZ warnt, dass Krypto-Börsen und Wallets von nordkoreanischen Hackern mit Jobangeboten und Support-Link-Taktiken ins Visier genommen werden könnten

CZ warnt, dass Krypto-Börsen und Wallets von nordkoreanischen Hackern mit Jobangeboten und Support-Link-Taktiken ins Visier genommen werden könnten

CoinotagCoinotag2025/09/18 10:11
Original anzeigen
Von:Marisol Navaro

  • Fortgeschrittenes Social Engineering: gefälschte Kandidaten und Vorstellungsgespräche

  • Bösartiger „Beispielcode“ und Update-Links liefern Fernzugriffs-Malware.

  • Bestechung von Insidern und kompromittierte Dienstleister haben in jüngsten Vorfällen zu Verlusten von über 400 Millionen Dollar geführt.

Nordkoreanische Hacker: CZ warnt – lernen Sie Präventionsmaßnahmen, schulen Sie Ihr Personal und sichern Sie Ihre Wallets jetzt. Lesen Sie Expertenempfehlungen und handeln Sie heute.

Wovor hat CZ in Bezug auf nordkoreanische Hacker gewarnt?

Nordkoreanische Hacker werden von Changpeng Zhao (CZ) als „fortschrittlich, kreativ und geduldig“ beschrieben, die mit beschäftigungsbezogenen Täuschungen Teams infiltrieren und Malware einschleusen. CZs Warnung unterstreicht, dass gezieltes Screening und Mitarbeiterschulungen unerlässlich sind, um Börsen und persönliche Wallets zu schützen.

Wie verschaffen sich nordkoreanische Hacker zunächst Zugang?

Angreifer geben sich häufig als Bewerber für Entwickler-, Finanz- oder Cybersecurity-Positionen aus, um einen ersten Zugang zu erhalten. Sie imitieren auch Personalvermittler oder Supportnutzer in Vorstellungsgesprächen und fordern Opfer auf, ein angebliches „Zoom-Update“ herunterzuladen oder eine „Beispielcode“-Datei zu öffnen, die Malware enthält. Diese Taktiken ermöglichen es Angreifern, ihren Zugriff unauffällig auszuweiten.

Wie agieren diese Angreifer innerhalb von Organisationen?

Sobald sie Zugang haben, können Angreifer: (1) Fernzugriffs-Trojaner über bösartige Anhänge installieren, (2) gestohlene Zugangsdaten missbrauchen, um auf Admin-Konsolen zuzugreifen, und (3) ausgelagerte Dienstleisterbeziehungen oder bestochene Mitarbeiter ausnutzen, um sensible Daten abzuziehen. CZ hob einen aktuellen Fall hervor, bei dem ein Outsourcing-Verstoß zur Offenlegung von Nutzerdaten und Verlusten von über 400 Millionen Dollar führte.


Warum sind Job-Betrugs-Taktiken so effektiv?

Job-Betrugs-Taktiken nutzen normale Einstellungsprozesse aus, die häufig das Empfangen von Anhängen, Testcode und Interview-Links von unbekannten Kandidaten beinhalten. HR- und Engineering-Teams öffnen routinemäßig Dateien von Bewerbern, was diese Kanäle ideal für die Verbreitung bösartiger Nutzlasten macht.

Welche praktischen Schritte verhindern diese Angriffe?

Stärken Sie Ihre Verteidigung im Vorfeld: Führen Sie strenge Kandidatenüberprüfungen durch, beschränken Sie Dateidownloads, setzen Sie das Prinzip der minimalen Rechtevergabe durch und aktivieren Sie Multi-Faktor-Authentifizierung (MFA). Regelmäßige Lieferantenaudits und Überwachung von Insider-Risiken verringern die Gefährdung zusätzlich.


Häufig gestellte Fragen

Wie können Börsen bösartige Bewerbungen erkennen?

Achten Sie auf Unstimmigkeiten im Lebenslauf, nicht verifizierbare Beschäftigungsverhältnisse, ungewöhnliche Interviewanfragen (z. B. externe Downloads) und bestehen Sie auf Code-Reviews in einer Sandbox-Umgebung. Überprüfen Sie die Identität von Kandidaten, bevor Sie Systemzugriff gewähren.

Was sollten Support-Teams bei verdächtigen Kundenlinks tun?

Klicken Sie niemals auf Links von nicht verifizierten Nutzern. Validieren Sie Supportanfragen durch etablierte Kontoverifizierungsverfahren und verwenden Sie isolierte Umgebungen, um verdächtige Anhänge zu prüfen.


Wichtige Erkenntnisse

  • Erkennen Sie die Bedrohung: Nordkoreanische Hacker nutzen Rekrutierungs- und Supportkanäle, um Malware einzuschleusen und Zugang zu erhalten.
  • Begrenzen Sie die Angriffsfläche: Deaktivieren Sie unerwünschte Downloads in Vorstellungsgesprächen und verlangen Sie Code-Reviews in einer Sandbox.
  • Operative Maßnahmen: Setzen Sie MFA durch, schulen Sie das Personal, auditieren Sie Dienstleister und halten Sie sich strikt an das Prinzip der minimalen Rechtevergabe.

Fazit

Die öffentliche Warnung von Changpeng Zhao macht deutlich, dass nordkoreanische Hacker weiterhin eine ausgeklügelte Bedrohung für Börsen und Wallet-Nutzer darstellen. Organisationen müssen rigoroses Kandidaten-Screening, Mitarbeiterschulungen, Lieferantenkontrollen und technische Schutzmaßnahmen kombinieren, um das Risiko zu minimieren. Bleiben Sie proaktiv und legen Sie Priorität auf Vorfallbereitschaft, um Nutzervermögen und Daten zu schützen.

Veröffentlicht von COINOTAG — 2025-09-18. Zuletzt aktualisiert am 2025-09-18.






Falls Sie es verpasst haben: Bitcoin könnte sich nach der Zinssenkung der Fed konsolidieren, da Charts auf einen begrenzten Handelsspielraum hindeuten und Prognosemärkte weiterhin bullisch bleiben
0
0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!

Das könnte Ihnen auch gefallen

Die Zahl der Unternehmensentlassungen in den USA erreichte im September ein Vierjahrestief für den entsprechenden Zeitraum, während die Bereitschaft zur Einstellung von Mitarbeitern auf den niedrigsten Stand seit fünfzehn Jahren sank.

Laut dem Bericht von Challenger, Gray & Christmas haben US-Unternehmen im September im Jahresvergleich fast 20 % weniger Entlassungen angekündigt, während die Entlassungen im Technologiesektor gegenüber dem Vormonat um 77 % gestiegen sind. Die Anzahl der geplanten Neueinstellungen im September ist im Jahresvergleich um 23 % zurückgegangen. Am selben Tag wurde bekannt gegeben, dass die Zahl der erstmaligen Anträge auf Arbeitslosenunterstützung in den USA in der vergangenen Woche auf 197.000 gesunken ist und damit nahezu den niedrigsten Stand seit 1969 erreicht hat.

华尔街见闻•2026/10/01 16:22
Die Zahl der Unternehmensentlassungen in den USA erreichte im September ein Vierjahrestief für den entsprechenden Zeitraum, während die Bereitschaft zur Einstellung von Mitarbeitern auf den niedrigsten Stand seit fünfzehn Jahren sank.

NAND-Knappheit könnte bis 2028 anhalten! Citi sieht optimistisch auf die von KI getriebene Nachfrage und die Preiserhöhung bei Speicherchips und bestätigt das "Kaufen"-Rating für SanDisk (SNDK.US)

Laut Citi Research bestätigt der zuletzt veröffentlichte Geschäftsbericht von Micron Technology für das vierte Quartal weiterhin den Trend eines anhaltend angespannten Angebots auf dem NAND-Flash-Markt. Es wird erwartet, dass das Ungleichgewicht zwischen Angebot und Nachfrage in der Branche bis 2028 anhalten könnte, was die Preise für Speicherchips unterstützt.

智通财经•2026/10/01 15:41
NAND-Knappheit könnte bis 2028 anhalten! Citi sieht optimistisch auf die von KI getriebene Nachfrage und die Preiserhöhung bei Speicherchips und bestätigt das "Kaufen"-Rating für SanDisk (SNDK.US)

Nebius (NBIS.US) übernimmt das israelische Startup Inferize, um das KI-Inferenz-Geschäft auszubauen; Transaktionsvolumen könnte bis zu 150 Millionen US-Dollar erreichen

Der Anbieter von KI-Cloud-Infrastruktur Nebius hat die Übernahme des israelischen KI-Start-ups Inferize bekannt gegeben, um seine Fähigkeiten im Bereich der KI-Inferenz-Infrastruktur weiter zu stärken.

智通财经•2026/10/01 15:11