Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesStocksEarnInstitutionKI und mehr
CZ warnt, dass Krypto-Börsen und Wallets von nordkoreanischen Hackern mit Jobangeboten und Support-Link-Taktiken ins Visier genommen werden könnten

CZ warnt, dass Krypto-Börsen und Wallets von nordkoreanischen Hackern mit Jobangeboten und Support-Link-Taktiken ins Visier genommen werden könnten

CoinotagCoinotag2025/09/18 10:11
Original anzeigen
Von:Marisol Navaro

  • Fortgeschrittenes Social Engineering: gefälschte Kandidaten und Vorstellungsgespräche

  • Bösartiger „Beispielcode“ und Update-Links liefern Fernzugriffs-Malware.

  • Bestechung von Insidern und kompromittierte Dienstleister haben in jüngsten Vorfällen zu Verlusten von über 400 Millionen Dollar geführt.

Nordkoreanische Hacker: CZ warnt – lernen Sie Präventionsmaßnahmen, schulen Sie Ihr Personal und sichern Sie Ihre Wallets jetzt. Lesen Sie Expertenempfehlungen und handeln Sie heute.

Wovor hat CZ in Bezug auf nordkoreanische Hacker gewarnt?

Nordkoreanische Hacker werden von Changpeng Zhao (CZ) als „fortschrittlich, kreativ und geduldig“ beschrieben, die mit beschäftigungsbezogenen Täuschungen Teams infiltrieren und Malware einschleusen. CZs Warnung unterstreicht, dass gezieltes Screening und Mitarbeiterschulungen unerlässlich sind, um Börsen und persönliche Wallets zu schützen.

Wie verschaffen sich nordkoreanische Hacker zunächst Zugang?

Angreifer geben sich häufig als Bewerber für Entwickler-, Finanz- oder Cybersecurity-Positionen aus, um einen ersten Zugang zu erhalten. Sie imitieren auch Personalvermittler oder Supportnutzer in Vorstellungsgesprächen und fordern Opfer auf, ein angebliches „Zoom-Update“ herunterzuladen oder eine „Beispielcode“-Datei zu öffnen, die Malware enthält. Diese Taktiken ermöglichen es Angreifern, ihren Zugriff unauffällig auszuweiten.

Wie agieren diese Angreifer innerhalb von Organisationen?

Sobald sie Zugang haben, können Angreifer: (1) Fernzugriffs-Trojaner über bösartige Anhänge installieren, (2) gestohlene Zugangsdaten missbrauchen, um auf Admin-Konsolen zuzugreifen, und (3) ausgelagerte Dienstleisterbeziehungen oder bestochene Mitarbeiter ausnutzen, um sensible Daten abzuziehen. CZ hob einen aktuellen Fall hervor, bei dem ein Outsourcing-Verstoß zur Offenlegung von Nutzerdaten und Verlusten von über 400 Millionen Dollar führte.


Warum sind Job-Betrugs-Taktiken so effektiv?

Job-Betrugs-Taktiken nutzen normale Einstellungsprozesse aus, die häufig das Empfangen von Anhängen, Testcode und Interview-Links von unbekannten Kandidaten beinhalten. HR- und Engineering-Teams öffnen routinemäßig Dateien von Bewerbern, was diese Kanäle ideal für die Verbreitung bösartiger Nutzlasten macht.

Welche praktischen Schritte verhindern diese Angriffe?

Stärken Sie Ihre Verteidigung im Vorfeld: Führen Sie strenge Kandidatenüberprüfungen durch, beschränken Sie Dateidownloads, setzen Sie das Prinzip der minimalen Rechtevergabe durch und aktivieren Sie Multi-Faktor-Authentifizierung (MFA). Regelmäßige Lieferantenaudits und Überwachung von Insider-Risiken verringern die Gefährdung zusätzlich.


Häufig gestellte Fragen

Wie können Börsen bösartige Bewerbungen erkennen?

Achten Sie auf Unstimmigkeiten im Lebenslauf, nicht verifizierbare Beschäftigungsverhältnisse, ungewöhnliche Interviewanfragen (z. B. externe Downloads) und bestehen Sie auf Code-Reviews in einer Sandbox-Umgebung. Überprüfen Sie die Identität von Kandidaten, bevor Sie Systemzugriff gewähren.

Was sollten Support-Teams bei verdächtigen Kundenlinks tun?

Klicken Sie niemals auf Links von nicht verifizierten Nutzern. Validieren Sie Supportanfragen durch etablierte Kontoverifizierungsverfahren und verwenden Sie isolierte Umgebungen, um verdächtige Anhänge zu prüfen.


Wichtige Erkenntnisse

  • Erkennen Sie die Bedrohung: Nordkoreanische Hacker nutzen Rekrutierungs- und Supportkanäle, um Malware einzuschleusen und Zugang zu erhalten.
  • Begrenzen Sie die Angriffsfläche: Deaktivieren Sie unerwünschte Downloads in Vorstellungsgesprächen und verlangen Sie Code-Reviews in einer Sandbox.
  • Operative Maßnahmen: Setzen Sie MFA durch, schulen Sie das Personal, auditieren Sie Dienstleister und halten Sie sich strikt an das Prinzip der minimalen Rechtevergabe.

Fazit

Die öffentliche Warnung von Changpeng Zhao macht deutlich, dass nordkoreanische Hacker weiterhin eine ausgeklügelte Bedrohung für Börsen und Wallet-Nutzer darstellen. Organisationen müssen rigoroses Kandidaten-Screening, Mitarbeiterschulungen, Lieferantenkontrollen und technische Schutzmaßnahmen kombinieren, um das Risiko zu minimieren. Bleiben Sie proaktiv und legen Sie Priorität auf Vorfallbereitschaft, um Nutzervermögen und Daten zu schützen.

Veröffentlicht von COINOTAG — 2025-09-18. Zuletzt aktualisiert am 2025-09-18.






Falls Sie es verpasst haben: Bitcoin könnte sich nach der Zinssenkung der Fed konsolidieren, da Charts auf einen begrenzten Handelsspielraum hindeuten und Prognosemärkte weiterhin bullisch bleiben
0
0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!

Das könnte Ihnen auch gefallen

Die Nachfrage nach KI beschleunigt die Expansion von TSMC, die monatliche Produktionskapazität für 2-Nanometer-Chips soll bis Ende des Jahres 120.000 Wafer erreichen.

Berichten zufolge haben Branchenriesen wie Apple, Nvidia und AMD ihre Bestellungen um 10–20 % erhöht, was dazu führt, dass die monatliche Produktionskapazität von TSMC für 2-Nanometer-Chips bis Ende des Jahres auf 120.000 Wafer steigt – über 20 % mehr als ursprünglich prognostiziert. Das Ziel für 2027 wird damit zwei Jahre früher erreicht. Zum ersten Mal in der Geschichte nehmen fünf Werke gleichzeitig die Produktion auf; von 2026 bis 2028 liegt das jährliche Wachstum der Produktionskapazität (CAGR) bei beeindruckenden 70 %.

华尔街见闻•2026/09/28 04:26

Langfristiger Ausverkauf von Staatsanleihen hält an! Die Rendite der 10-jährigen US-Staatsanleihe übersteigt erneut 5,2 %, das Narrativ „KI-Explosion vs. steigende Finanzierungskosten“ wird intensiver.

Am Montag stiegen die Ölpreise, nachdem US-Präsident Donald Trump den jüngsten Vorschlag des Irans zur Wiedereröffnung der Straße von Hormus abgelehnt hatte. Dies verstärkte die Sorgen um die Inflation und führte dazu, dass US-Staatsanleihen erneut abverkauft wurden.

智通财经•2026/09/28 03:16

Banken verdienen seit Jahren mühelos mit ungenutztem Kapital – wollen KI-Agenten das nun ändern?

Seit Jahren verdienen Banken an den ungenutzten Geldern ihrer Kunden, aber KI-Agenten könnten diese Situation grundlegend verändern.

智通财经•2026/09/28 03:11

Goldman Sachs: Der US-Aktienmarkt zeigt derzeit ein Muster von „starkem Index, schwachem Vertrauen“ – Nachholer könnten im nächsten Abschnitt im Mittelpunkt stehen

Laut Goldman Sachs zeigt der US-Aktienmarkt derzeit ein ungewöhnliches Muster – die Indizes entwickeln sich stark, während das Investorenvertrauen schwach bleibt. Das deutet darauf hin, dass der Markt weiterhin Aufwärtspotenzial hat und die zuvor von den führenden KI-Aktien abgehängten Werte nun die Chance auf eine Nachholrally haben.

智通财经•2026/09/28 03:06
Goldman Sachs: Der US-Aktienmarkt zeigt derzeit ein Muster von „starkem Index, schwachem Vertrauen“ – Nachholer könnten im nächsten Abschnitt im Mittelpunkt stehen