Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesEarnAIPlazaMehr
CZ warnt, dass Krypto-Börsen und Wallets von nordkoreanischen Hackern mit Jobangeboten und Support-Link-Taktiken ins Visier genommen werden könnten

CZ warnt, dass Krypto-Börsen und Wallets von nordkoreanischen Hackern mit Jobangeboten und Support-Link-Taktiken ins Visier genommen werden könnten

CoinotagCoinotag2025/09/18 10:11
Original anzeigen
Von:Marisol Navaro

  • Fortgeschrittenes Social Engineering: gefälschte Kandidaten und Vorstellungsgespräche

  • Bösartiger „Beispielcode“ und Update-Links liefern Fernzugriffs-Malware.

  • Bestechung von Insidern und kompromittierte Dienstleister haben in jüngsten Vorfällen zu Verlusten von über 400 Millionen Dollar geführt.

Nordkoreanische Hacker: CZ warnt – lernen Sie Präventionsmaßnahmen, schulen Sie Ihr Personal und sichern Sie Ihre Wallets jetzt. Lesen Sie Expertenempfehlungen und handeln Sie heute.

Wovor hat CZ in Bezug auf nordkoreanische Hacker gewarnt?

Nordkoreanische Hacker werden von Changpeng Zhao (CZ) als „fortschrittlich, kreativ und geduldig“ beschrieben, die mit beschäftigungsbezogenen Täuschungen Teams infiltrieren und Malware einschleusen. CZs Warnung unterstreicht, dass gezieltes Screening und Mitarbeiterschulungen unerlässlich sind, um Börsen und persönliche Wallets zu schützen.

Wie verschaffen sich nordkoreanische Hacker zunächst Zugang?

Angreifer geben sich häufig als Bewerber für Entwickler-, Finanz- oder Cybersecurity-Positionen aus, um einen ersten Zugang zu erhalten. Sie imitieren auch Personalvermittler oder Supportnutzer in Vorstellungsgesprächen und fordern Opfer auf, ein angebliches „Zoom-Update“ herunterzuladen oder eine „Beispielcode“-Datei zu öffnen, die Malware enthält. Diese Taktiken ermöglichen es Angreifern, ihren Zugriff unauffällig auszuweiten.

Wie agieren diese Angreifer innerhalb von Organisationen?

Sobald sie Zugang haben, können Angreifer: (1) Fernzugriffs-Trojaner über bösartige Anhänge installieren, (2) gestohlene Zugangsdaten missbrauchen, um auf Admin-Konsolen zuzugreifen, und (3) ausgelagerte Dienstleisterbeziehungen oder bestochene Mitarbeiter ausnutzen, um sensible Daten abzuziehen. CZ hob einen aktuellen Fall hervor, bei dem ein Outsourcing-Verstoß zur Offenlegung von Nutzerdaten und Verlusten von über 400 Millionen Dollar führte.


Warum sind Job-Betrugs-Taktiken so effektiv?

Job-Betrugs-Taktiken nutzen normale Einstellungsprozesse aus, die häufig das Empfangen von Anhängen, Testcode und Interview-Links von unbekannten Kandidaten beinhalten. HR- und Engineering-Teams öffnen routinemäßig Dateien von Bewerbern, was diese Kanäle ideal für die Verbreitung bösartiger Nutzlasten macht.

Welche praktischen Schritte verhindern diese Angriffe?

Stärken Sie Ihre Verteidigung im Vorfeld: Führen Sie strenge Kandidatenüberprüfungen durch, beschränken Sie Dateidownloads, setzen Sie das Prinzip der minimalen Rechtevergabe durch und aktivieren Sie Multi-Faktor-Authentifizierung (MFA). Regelmäßige Lieferantenaudits und Überwachung von Insider-Risiken verringern die Gefährdung zusätzlich.


Häufig gestellte Fragen

Wie können Börsen bösartige Bewerbungen erkennen?

Achten Sie auf Unstimmigkeiten im Lebenslauf, nicht verifizierbare Beschäftigungsverhältnisse, ungewöhnliche Interviewanfragen (z. B. externe Downloads) und bestehen Sie auf Code-Reviews in einer Sandbox-Umgebung. Überprüfen Sie die Identität von Kandidaten, bevor Sie Systemzugriff gewähren.

Was sollten Support-Teams bei verdächtigen Kundenlinks tun?

Klicken Sie niemals auf Links von nicht verifizierten Nutzern. Validieren Sie Supportanfragen durch etablierte Kontoverifizierungsverfahren und verwenden Sie isolierte Umgebungen, um verdächtige Anhänge zu prüfen.


Wichtige Erkenntnisse

  • Erkennen Sie die Bedrohung: Nordkoreanische Hacker nutzen Rekrutierungs- und Supportkanäle, um Malware einzuschleusen und Zugang zu erhalten.
  • Begrenzen Sie die Angriffsfläche: Deaktivieren Sie unerwünschte Downloads in Vorstellungsgesprächen und verlangen Sie Code-Reviews in einer Sandbox.
  • Operative Maßnahmen: Setzen Sie MFA durch, schulen Sie das Personal, auditieren Sie Dienstleister und halten Sie sich strikt an das Prinzip der minimalen Rechtevergabe.

Fazit

Die öffentliche Warnung von Changpeng Zhao macht deutlich, dass nordkoreanische Hacker weiterhin eine ausgeklügelte Bedrohung für Börsen und Wallet-Nutzer darstellen. Organisationen müssen rigoroses Kandidaten-Screening, Mitarbeiterschulungen, Lieferantenkontrollen und technische Schutzmaßnahmen kombinieren, um das Risiko zu minimieren. Bleiben Sie proaktiv und legen Sie Priorität auf Vorfallbereitschaft, um Nutzervermögen und Daten zu schützen.

Veröffentlicht von COINOTAG — 2025-09-18. Zuletzt aktualisiert am 2025-09-18.






Falls Sie es verpasst haben: Bitcoin könnte sich nach der Zinssenkung der Fed konsolidieren, da Charts auf einen begrenzten Handelsspielraum hindeuten und Prognosemärkte weiterhin bullisch bleiben
0
0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!

Das könnte Ihnen auch gefallen

Wird die Fed die Zinsen „kontinuierlich anheben“? Wird sich der „Straffungszyklus“ der späten 1980er Jahre wiederholen?

Ein Bericht von Citi weist darauf hin, dass das aktuelle makroökonomische Umfeld dem restriktiven Zyklus von 1988-1989 sehr ähnlich ist: Damals blieb die Wirtschaft widerstandsfähig, und der Inflationsdruck baute sich schrittweise auf, bevor die wirtschaftliche Aktivität nachließ und die Politik auf eine Lockerung umschwenkte. Während des restriktiven Zyklus damals erhöhte die Federal Reserve die Zinssätze 16 Mal in Folge.

华尔街见闻2026/09/13 03:11

Erzrivalen vereinen sich selten! Elon Musk und Sam Altman unterstützen Dario Amodeis Aufruf zur globalen Verlangsamung von KI

Anthropic Amodei ruft zu einer weltweiten Verlangsamung von KI auf, und die Rivalen Musk sowie Altman treten überraschend gemeinsam öffentlich für diese Initiative ein. Die drei großen Akteure stimmen darin überein, Dritten „Mitarbeiter-Level“-Bewertungsrechte zu gewähren und eine koordinierte Drosselung umzusetzen; Altman kündigte darüber hinaus direkt an, dass OpenAI dieses Jahr keinen Börsengang anstrebt. Der wütende Rücktritt eines Forschers und das kollektive Ausbrechen unkontrollierbarer KIs entfachten die lang angestaute Panik in der Branche.

华尔街见闻2026/09/13 02:16

Die jüngste Einschätzung von Goldman Sachs: Steigende Zinssätze ≠ Rückgang der US-Aktien, Gewinnwachstum ist der Schlüssel zum Bullenmarkt.

Goldman Sachs ist der Ansicht, dass hohe Zinssätze Gegenwind für den Aktienmarkt darstellen, aber keinen Bullenmarkt beenden. Die Rendite der 30-jährigen US-Staatsanleihe ist auf 5,3% gestiegen, aber historische Daten zeigen, dass die durchschnittliche Rendite der US-Aktien 12 Monate nach einer Zinserhöhung +9% beträgt. Die Bilanzen der Unternehmen sind auf dem stärksten Stand seit 20 Jahren, Investitionen in KI und eine Welle von Übernahmen treiben die Gewinnerwartungen weiterhin an. Es wird erwartet, dass der Gewinn pro Aktie im S&P 500 im Jahr 2026 340 US-Dollar erreichen wird, ein Wachstum von 24% gegenüber dem Vorjahr.

华尔街见闻2026/09/12 11:01

Die Wall Street fügt Lululemon (LULU.US) einen weiteren Short hinzu! Nachdem der Aktienkurs seit dem Höchststand um 81% eingebrochen ist, warnt BMO vor weiteren schwierigen Zeiten.

BMO Capital Markets ist der Ansicht, dass die Rückkehr von Lululemon in die Gewinnzone weder ein schneller noch ein leichter Prozess sein wird. Das Unternehmen für Sportbekleidung überlässt den Wettbewerbern zunehmend Marktanteile, und der Rückgang der Verkaufszahlen verschärft sich weiterhin.

智通财经2026/09/12 06:11
Die Wall Street fügt Lululemon (LULU.US) einen weiteren Short hinzu! Nachdem der Aktienkurs seit dem Höchststand um 81% eingebrochen ist, warnt BMO vor weiteren schwierigen Zeiten.