
近日,知名加密货币交易所Kraken披露了一起精心策划的渗透攻击事件,攻击者被确认为朝鲜国家级APT组织Lazarus Group。与传统的技术渗透不同,此次攻击采用了高度伪装的社交工程手段,通过伪造求职者身份试图混入企业内部。
据了解,一名自称Steven Smith的求职者向Kraken提交了工程职位的申请,其简历看似专业且完整。然而在视频面试环节,安全团队敏锐地察觉到多个异常信号:该申请者频繁切换说话声调,行为举止疑似在接受远程实时指导。更关键的是,行业合作伙伴此前已发出预警,指出朝鲜黑客正通过求职渠道系统性渗透加密货币企业。
Kraken安全团队随即展开深入调查,通过比对共享的黑客关联邮箱列表,确认该申请者使用的邮箱与已知Lazarus组织存在直接关联。进一步调查发现,该黑客构建了包含多个伪造身份的复杂网络,其中一个身份甚至涉及国际制裁名单上的外国代理人。其提交的身份证件经鉴定疑似篡改自两年前的盗窃案件数据,而GitHub账户关联的邮箱也曾在历史数据泄露事件中曝光。
这起事件揭示了国家级网络攻击手段的演变趋势。攻击者不再单纯依赖漏洞利用和恶意软件,而是越来越多地运用社交工程策略,将技术攻击与人际欺骗深度融合。对于加密货币行业而言,招聘安全已成为网络安全防护的重要一环,企业需要建立更为严格的身份审查机制。
安全专家建议,企业在招聘流程中应引入多维度身份验证,包括但不限于背景调查、社交媒体画像分析、技术能力实机考核等。同时,行业间的威胁情报共享机制也至关重要,只有形成协同防御网络,才能有效应对这类高度组织化的渗透攻击。此次事件再次证明,在网络安全领域,人的因素往往是最脆弱也最容易被忽视的防线。