Der verdeckte Krieg in der Krypto-Branche verschärft sich: Sind 40 % der Bewerber nordkoreanische Agenten?
Ein Bericht zeigt, dass nordkoreanische Agenten mit gefälschten Identitäten tief in die Kryptoindustrie eindringen. Ihr Anteil an den Bewerbungen auf Stellen könnte bis zu 40 % betragen. Durch legale Anstellungswege verschaffen sie sich Systemzugriffe, was die Auswirkungen weit über die Erwartungen der Branche hinausgehen lässt.
Originaltitel: North Korean crypto infiltration is much worse than everyone thinks, says SEAL member
Originalautor: Pedro Solimano, DL News
Übersetzung: TechFlow
Nordkoreanische Agenten haben bereits 15%-20% der Krypto-Unternehmen infiltriert.
Laut einem SEAL-Mitglied könnten 30%-40% der Bewerbungen für Stellen in der Kryptoindustrie von nordkoreanischen Agenten stammen.
Die Kryptoindustrie wird kritisiert, dass ihre „operationale Sicherheit (opsec) die schlechteste in der gesamten Computerbranche“ sei, so Pablo Sabbatella.
Das Ausmaß der nordkoreanischen Infiltration in die Kryptoindustrie übersteigt das allgemeine Bewusstsein bei weitem.
Pablo Sabbatella, Gründer des Web3-Auditunternehmens Opsek und derzeitiges Mitglied der Security Alliance, enthüllte auf der Devconnect-Konferenz in Buenos Aires: Nordkoreanische Agenten könnten bereits bis zu 20% der Krypto-Unternehmen infiltriert haben.
„Die Lage in Nordkorea ist viel schlimmer, als die meisten denken“, sagte Sabbatella im Interview mit DL News. Noch schockierender wies er darauf hin, dass 30%-40% der Bewerbungen für Stellen in der Kryptoindustrie von nordkoreanischen Agenten stammen könnten, die versuchen, auf diesem Weg Organisationen zu infiltrieren.
Wenn diese Schätzungen zutreffen, wäre das Zerstörungspotenzial unglaublich hoch.
Wichtiger noch: Die nordkoreanische Infiltration dient nicht nur dazu, durch Hacking Gelder zu stehlen, obwohl sie bereits Milliarden von Dollar durch ausgeklügelte Malware und Social Engineering erbeutet haben. Das größere Problem ist, dass diese Agenten von legitimen Unternehmen eingestellt werden, Systemzugriff erhalten und die Infrastruktur, die große Kryptounternehmen stützt, manipulieren können.
Laut einem Bericht des US-Finanzministeriums vom November letzten Jahres haben nordkoreanische Hacker in den letzten drei Jahren mehr als 3 Milliarden Dollar an Kryptowährungen gestohlen. Diese Gelder wurden anschließend zur Unterstützung des Atomwaffenprogramms in Pjöngjang verwendet.
Wie infiltrieren nordkoreanische Agenten die Kryptoindustrie?
Nordkoreanische Arbeiter bewerben sich in der Regel nicht direkt auf Stellen, da internationale Sanktionen es ihnen unmöglich machen, unter ihrer wahren Identität am Einstellungsprozess teilzunehmen.
Stattdessen suchen sie ahnungslose globale Remote-Arbeiter, die als „Stellvertreter“ fungieren. Einige dieser Stellvertreter sind sogar zu Personalvermittlern geworden, die nordkoreanischen Agenten helfen, mit gestohlenen Identitäten weitere ausländische Mitarbeiter anzuwerben.
Laut einem aktuellen Bericht der Security Alliance nehmen diese Personalvermittler über Freelancer-Plattformen wie Upwork und Freelancer Kontakt zu Einzelpersonen weltweit auf, wobei der Fokus hauptsächlich auf der Ukraine, den Philippinen und anderen Entwicklungsländern liegt.
Ihr „Geschäft“ ist sehr einfach: Sie bieten verifizierte Kontozugangsdaten an oder erlauben nordkoreanischen Agenten, ihre Identität aus der Ferne zu nutzen. Im Gegenzug erhalten die Kollaborateure 20% des Einkommens, während die nordkoreanischen Agenten 80% behalten.
Sabbatella erklärt, dass viele nordkoreanische Hacker die USA als Ziel haben.
„Sie suchen sich Amerikaner als ihre ‚Frontleute‘“, erklärt Sabbatella. „Sie geben sich als Chinesen aus, sprechen kein Englisch und brauchen jemanden, der ihnen bei Vorstellungsgesprächen hilft.“
Danach infizieren sie die Computer der „Frontleute“ mit Malware, um so eine US-IP-Adresse zu erhalten und auf mehr Internetressourcen zuzugreifen, als es ihnen in Nordkorea möglich wäre.
Einmal eingestellt, werden diese Hacker in der Regel nicht entlassen, da ihre Leistung die Unternehmen zufriedenstellt.
„Sie sind sehr effizient, arbeiten lange und beschweren sich nie“, sagte Sabbatella im Interview mit DL News.
Sabbatella schlägt einen einfachen Test vor: „Fragen Sie sie, ob sie Kim Jong-un für seltsam halten oder ob es etwas Negatives über ihn gibt.“ Er sagt: „Sie dürfen nichts Schlechtes sagen.“
Schwachstellen in der operationellen Sicherheit
Der Erfolg Nordkoreas beruht jedoch nicht nur auf ausgefeiltem Social Engineering.
Krypto-Unternehmen – und ihre Nutzer – machen es ihnen noch leichter.
„Die Kryptoindustrie hat wahrscheinlich die schlechteste operationale Sicherheit (opsec) der gesamten Computerbranche“, sagte Sabbatella. Er kritisiert, dass die Gründer der Kryptoindustrie „vollständig doxxed“ sind, beim Schutz privater Schlüssel schlecht abschneiden und sehr leicht Opfer von Social Engineering werden.
Operationale Sicherheit (Operational Security, kurz OPSEC) ist ein systematischer Prozess zur Identifizierung und zum Schutz von Schlüsselinformationen vor Bedrohungen durch Gegner.
Das Fehlen von operationeller Sicherheit führt zu einem Hochrisiko-Umfeld. „Jeder Computer wird im Laufe seines Lebens fast zwangsläufig einmal mit Malware infiziert“, so Sabbatella.
Update-Hinweis
Update: Der Artikel wurde mit einer Klarstellung von Sabbatella aktualisiert. Er weist darauf hin, dass Nordkorea nicht 30%-40% der Krypto-Anwendungen kontrolliert; der genannte Prozentsatz bezieht sich tatsächlich auf den Anteil nordkoreanischer Agenten bei Bewerbungen in der Kryptoindustrie.
Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.
Das könnte Ihnen auch gefallen
Powells Verbündeter setzt ein starkes Signal! Wird eine Zinssenkung der Federal Reserve im Dezember wieder zum wahrscheinlichen Szenario?
Ökonomen weisen darauf hin, dass drei der einflussreichsten Beamten ein starkes Lager zur Unterstützung von Zinssenkungen bilden, das nur schwer erschüttert werden kann.

The Daily: Polymarket darf den US-Betrieb wieder aufnehmen, Grayscale und Franklin XRP ETFs verzeichnen jeweils über 60 Millionen Dollar an Zuflüssen zum Debüt und mehr
Die CFTC hat offiziell die Rückkehr von Polymarket in die USA genehmigt, indem sie eine geänderte Zulassungsanordnung erteilt hat, die es der Onchain-Vorhersageplattform erlaubt, als vollständig regulierte, vermittelte Börse zu operieren. Die neuen Spot XRP ETFs von Grayscale und Franklin Templeton führten am ersten Tag den Markt an und verzeichneten am Montag Nettozuflüsse von 67,4 Millionen US-Dollar bzw. 62,6 Millionen US-Dollar.

MegaETHs USDm-Stablecoin-Vorab-Einzahlung startet mit „Turbulenzen“ aufgrund von Ausfällen und wechselnden Obergrenzen
Durch eine falsch konfigurierte Multisig konnte ein Community-Mitglied die Cap-Erhöhungs-Transaktion vorzeitig ausführen, wodurch Einzahlungen früher als vom Team beabsichtigt wieder geöffnet wurden. MegaETH plant nun, Auszahlungen für Nutzer anzubieten, die durch die Einführung verunsichert sind, und betont, dass trotz der operativen Fehltritte alle Verträge weiterhin sicher sind.

CFTC amtierende Vorsitzende Pham sucht CEOs für den Innovationsrat angesichts der erweiterten Krypto-Aufsicht
Die CFTC steht kurz davor, eine größere Rolle bei der Regulierung von Krypto einzunehmen, da sowohl im Repräsentantenhaus als auch im Senat Gesetzentwürfe vorliegen, die der Behörde umfassendere Befugnisse über digitale Vermögenswerte einräumen würden. „Um einen erfolgreichen Start zu gewährleisten, ist es entscheidend, dass die CFTC den öffentlichen Dialog mit Unterstützung von führenden Branchenexperten und Visionären, die die Zukunft gestalten, vorantreibt“, sagte Pham am Dienstag.

Im Trend
MehrPowells Verbündeter setzt ein starkes Signal! Wird eine Zinssenkung der Federal Reserve im Dezember wieder zum wahrscheinlichen Szenario?
The Daily: Polymarket darf den US-Betrieb wieder aufnehmen, Grayscale und Franklin XRP ETFs verzeichnen jeweils über 60 Millionen Dollar an Zuflüssen zum Debüt und mehr
