Foto: Koshiro K/Shutterstock
Changpeng Zhao (CZ), der Gründer und ehemalige Direktor von Bitpanda, hat Alarm geschlagen wegen der Infiltration von Krypto-Unternehmen durch nordkoreanische Hacker. Diese Hacker schaffen es auf verschiedene Weise, bei großen Krypto-Unternehmen Fuß zu fassen. CZ warnt diese Unternehmen und erklärt, was du dagegen tun kannst.
Wie gehen die Krypto-Hacker vor?
Nordkoreanische Hacker strengen sich immer mehr an, um bei großen Krypto-Unternehmen Arbeit zu finden. Sie geben sich als IT-Mitarbeiter aus, damit sie Zugang zu wichtigen Bereichen einer Organisation erhalten und so Daten stehlen können. Das teilte CZ am Donnerstag, 18. September 2025, in einem ausführlichen Post auf X mit. CZ führt weiter aus:
„Ein anderer ‚Trick‘ dieser Hacker ist es, sich als Arbeitgeber auszugeben, wobei sie versuchen, Mitarbeiter zu interviewen und ihnen Angebote zu machen. Wenn sie dich so weit bringen, ein Zoom-Meeting mit den Mitarbeitern zu haben, werden sie so tun, als hätten sie ein Problem mit der Verbindung und dir ein ‚Update‘ mit einem Link senden. Das enthält einen Virus und so übernehmen sie den Computer des Mitarbeiters.“
Laut CZ kommt auch Bestechung vor, wobei sie um Zugang zu Daten dieser Unternehmen bitten. Sie geben sich auch als Kunden aus und senden dann schädliche Links an Kundenservice-Mitarbeiter. Sogar das Teilen deines Bildschirms kann bereits genug für die Hacker sein.
Sein Rat:
„Trainiere deine Mitarbeiter, keine Dateien herunterzuladen und überprüfe Kandidaten sorgfältig.“
‚White Hat‘ Hacker
Ein White-Hat-Hacker-Kollektiv (ethische Hacker, die Unternehmen vor Bedrohungen ihrer Sicherheit warnen), das „White Hat SEAL (SEcurity ALliance) Team“, hat die Profile und falschen Namen von 60 Nachahmern entdeckt, die wahrscheinlich zur nordkoreanischen Hackergruppe Lazarus gehören.
In einem Post auf X sagte diese Security Alliance:
„Nordkoreanische Entwickler möchten gerne für dein Unternehmen arbeiten, aber es ist wichtig, nicht von Nachahmern betrogen zu werden, wenn du sie einstellst. Wir haben ein Portfolio bekannter Betrüger dieser Art erstellt.“
Anschließend zeigen sie die Liste von 60 bekannten Betrügern mit Namen und Gesicht und allen weiteren Informationen, die sie haben.
Das White Hat SEAL Team wurde gebildet, um diese Art von Betrug zu bekämpfen. Es wird von Paradigm-Forscher (Krypto-Investmentunternehmen, das Forschung betreibt) Samczsun geleitet. SEAL hat bereits mehr als 900 Hack-Untersuchungen innerhalb eines Jahres nach der Einführung durchgeführt. Das zeigt, dass großer Bedarf an dieser Form des Gegen-Hackings besteht.