Bitget-Chefin Gracy Chen sagte, ein Fake-Interview habe sie 80.000 US-Dollar gekostet. Die Angreifer, deren Vorgehen der Lazarus Group zugeschrieben wird, nahmen sie ins Visier. Zunächst kompromittierten sie das offizielle Twitter-Konto eines großen Krypto-Mediums und gaben sich anschließend als Journalist aus, um Chen und ihr Team zu kontaktieren.
Warum das wichtig ist
Die Angreifer bauten über längere Zeit Vertrauen auf. Vor dem Angriff kommunizierten sie über Telegram mit Chens Assistentin und dem PR-Team und führten ihn schließlich über ein Zoom-Interview aus. Der Ablauf zeigt, wie sich vertrauenswürdige berufliche Kommunikationskanäle für einen Identitätsbetrug nutzen lassen.
Auswirkungen auf den Markt
Der Vorfall erinnert daran, dass Sicherheitsrisiken im Kryptobereich nicht nur kompromittierte Wallets und Plattformen betreffen. Auch die Sicherheit von Medienkonten, Identitätsprüfungen und die Überprüfung von Interviewanfragen sind für Führungskräfte und ihre Teams wichtig.
Häufig gestellte Fragen
-
Wie gewannen die Angreifer zunächst das Vertrauen von Gracy Chens Team?
Sie kompromittierten das offizielle Twitter-Konto eines großen Krypto-Mediums, gaben sich als Journalist aus und kommunizierten über Telegram mit Chens Assistentin und PR-Team.
-
Welche Rolle spielte das Zoom-Interview bei dem Angriff?
Chen sagte, die Angreifer hätten den Angriff schließlich über ein Zoom-Interview ausgeführt, nachdem sie das Vertrauen ihres Teams gewonnen hatten.
-
Wie viel kostete das Fake-Interview die Bitget-Chefin?
Laut Titel kostete das Fake-Interview Bitget-Chefin Gracy Chen 80.000 US-Dollar.
-
Welcher Gruppe wurde der Angriff zugeschrieben?
Der Angriff wurde der Lazarus Group zugeschrieben.
-
Welche Sicherheitslehre lässt sich aus dem Vorfall für Krypto-Teams ziehen?
Der Vorfall zeigt, dass kompromittierte Medienkonten und falsche Journalisten vertraute Abläufe ausnutzen können. Die Überprüfung von Identitäten und Interviewanfragen gehört zur Sicherheit.