Kraken ontmaskert Noord-Koreaanse hacker via sollicitatie
Krakenweet via een slimme zet een Noord-Koreaanse hacker te ontmaskeren die zich voordeed als sollicitant voor een engineeringfunctie. In plaats van hem meteen af te wijzen, besluiten ze het spel mee te spelen om precies te achterhalen met wie ze te maken hebben.
Het resultaat? Een les in digitale veiligheid die andere bedrijven wakker moet schudden.
Crypto is verkrijgbaar bij Bitvavo en Bybit.
De verdachte sollicitant valt al snel door de mand
Tijdens een normaal sollicitatiegesprek gaat het al snel mis. De kandidaat gebruikt een andere naam dan op zijn cv en schakelt halverwege het gesprek zelfs van stem. Alsof iemand hem live aan het influisteren is. Voor Kraken reden genoeg om extra alert te zijn.
Niet veel later blijkt dat het gebruikte e-mailadres voorkomt op een lijst met adressen van een Noord-Koreaanse hackersgroep. Daarmee is de toon gezet. Het Red Team van Kraken start een grondig onderzoek en gebruikt openbare databronnen en datalekken om te graven.
Wat ze vinden? Meerdere valse identiteiten, gehackte accounts en een patroon van eerdere sollicitaties bij andere bedrijven. Meer over dit soort bedreigingen lees je in ons artikel over crypto scams en hoe je je daartegen kunt beschermen.
Slim interview zet hacker schaakmat
In plaats van de sollicitant af te wijzen, besluiten de beveiligingsteams van Kraken om het gesprek juist voort te zetten. Niet om hem aan te nemen, maar om hem te ontleden. Hij krijgt technische tests, moet ID’s tonen en live reageren op locatie vragen. Zoals: noem eens een paar restaurants in de stad waar je zegt te wonen.
Op dat moment begint hij te zweten. De antwoorden zijn vaag, de locatie checks falen en zijn reacties verraden verwarring. De kandidaat valt compleet door de mand. Wat begon als een routinegesprek eindigt als een succesvolle ontmaskering van een staatssponsorde aanval.
Cyberaanvallen komen soms via de voordeur
Volgens Chief Security Officer Nick Percoco is dit precies waarom je nooit zomaar iemand moet vertrouwen. In de wereld van crypto is veiligheid geen afdeling, maar een mindset. En terwijl AI steeds beter wordt in het vervalsen van documenten en sollicitaties, blijven live verificaties en slimme vragen een krachtig wapen.
Deze zaak laat zien hoe belangrijk het is om scherp te blijven. Niet alle hackers proberen in te breken via de achterkant. Sommige bellen gewoon aan met een net cv en een ingestudeerd verhaal.
Meer over deze ontdekking lees je in Kraken’s eigen blogpost over hoe ze de Noord-Koreaanse hacker ontmaskerden. Ook in onze analyse over de cryptomarkt lees je hoe externe dreigingen impact kunnen hebben op de sector.
Geen financieel advies. Blockchain Stories biedt uitsluitend educatieve en informatieve content. Crypto assets zijn zeer volatiel en je kunt je volledige inleg verliezen. Doe altijd je eigen onderzoek. Lees onze volledige disclaimer.
Affiliate vermelding. Sommige links op deze site zijn partner/affiliate links. Als je je via zo'n link aanmeldt bij een partner, ontvangen wij mogelijk een commissie, zonder extra kosten voor jou. Dit beïnvloedt nooit onze berichtgeving. Lees onze redactionele richtlijnen.