Kuzey Kore IT İşçileri Nasıl Kripto Varlıklar Sektörüne Sızıyor
Son zamanlarda yapılan bir araştırma, birçok tanınmış kripto varlık şirketinin, habersiz bir şekilde Kuzey Koreli IT çalışanları istihdam ettiğini ortaya koydu. Bu çalışanlar sahte kimlikler kullanarak mülakatları ve arka plan araştırmalarını başarıyla geçti ve şirkete görünüşte gerçekçi işler sağladı.
Araştırmalar, en az on kadar Kripto Varlıklar şirketinin yanlışlıkla Kuzey Koreli IT işçilerini istihdam ettiğini ortaya koyuyor. Bu şirketler arasında Injective, ZeroLend, Fantom, Sushi, Yearn Finance ve Cosmos Hub gibi tanınmış projeler de yer alıyor.
ABD gibi yaptırım uygulayan ülkeler için Kuzey Koreli işçileri istihdam etmek yasadışıdır. Bu sadece hukuki riskler getirmekle kalmaz, aynı zamanda güvenlik tehlikelerine de yol açabilir. Kuzey Koreli BT işçilerini istihdam eden birçok şirket, siber saldırıya uğramıştır.
Ünlü blok zinciri geliştiricisi Zaki Manian, "Tüm şifreleme endüstrisinde, Kuzey Kore'den gelen özgeçmişlerin, iş arayanların veya katkıda bulunanların oranı %50'yi aşabilir. Herkes bu kişileri elemek için çabalıyor."
Kuzey Koreli IT çalışanları genellikle sahte kimlik belgeleri kullanarak gerçek iş deneyimlerini sergiler ve GitHub'da etkileyici kod katkı geçmişleri gösterirler. Yetenekleri farklılık gösterir, bazıları yüksek teknik seviyeye sahiptir.
Araştırma ayrıca bu işçilerin gelirlerinin büyük bir kısmını Kuzey Kore hükümetiyle ilgili blok zinciri adreslerine gönderdiklerini ortaya koydu. Birleşmiş Milletler raporuna göre, Kuzey Koreli BT işçileri yalnızca maaşlarının %10-30'unu saklayabiliyor.
Bazı şirketler, çalışanlarının Kuzey Kore ile bağlantılı olduğunu keşfettikten sonra derhal işten çıkardılar ve arka plan kontrol süreçlerini güçlendirdiler. Ancak birçok işveren, o anda anormallikleri fark etmediklerini belirtti.
Dikkate değer olan, 2021'de Sushi'nin 3 milyon dolarlık bir hacker saldırısına uğraması ve bunun iki Kuzey Koreli geliştiriciyle ilgili olmasıdır. Bu, Kuzey Koreli BT işçileri ile hacker faaliyetleri arasında bir bağlantı olduğunu göstermektedir.
Genel olarak, bu araştırma Kuzey Koreli IT çalışanlarının kripto varlıklar sektörüne sızma ölçeğini ve karmaşıklığını ortaya koymuştur. Bu, kripto şirketlerinin dikkatli olmaları, arka plan kontrollerini güçlendirmeleri gerektiğini hatırlatmaktadır; aksi takdirde, Kuzey Koreli IT çalışanlarını yanlışlıkla işe almanın getirdiği hukuki ve güvenlik riskleriyle karşılaşabilirler.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
14 Likes
Reward
14
5
Share
Comment
0/400
AirdropCollector
· 07-06 01:29
Böyle bir arka plan kontrolü de geçebilir mi? Oltu
Kuzey Koreli IT işçileri şifreleme sektörüne sızıyor, birçok tanınmış proje riskle karşı karşıya.
Kuzey Kore IT İşçileri Nasıl Kripto Varlıklar Sektörüne Sızıyor
Son zamanlarda yapılan bir araştırma, birçok tanınmış kripto varlık şirketinin, habersiz bir şekilde Kuzey Koreli IT çalışanları istihdam ettiğini ortaya koydu. Bu çalışanlar sahte kimlikler kullanarak mülakatları ve arka plan araştırmalarını başarıyla geçti ve şirkete görünüşte gerçekçi işler sağladı.
Araştırmalar, en az on kadar Kripto Varlıklar şirketinin yanlışlıkla Kuzey Koreli IT işçilerini istihdam ettiğini ortaya koyuyor. Bu şirketler arasında Injective, ZeroLend, Fantom, Sushi, Yearn Finance ve Cosmos Hub gibi tanınmış projeler de yer alıyor.
ABD gibi yaptırım uygulayan ülkeler için Kuzey Koreli işçileri istihdam etmek yasadışıdır. Bu sadece hukuki riskler getirmekle kalmaz, aynı zamanda güvenlik tehlikelerine de yol açabilir. Kuzey Koreli BT işçilerini istihdam eden birçok şirket, siber saldırıya uğramıştır.
Ünlü blok zinciri geliştiricisi Zaki Manian, "Tüm şifreleme endüstrisinde, Kuzey Kore'den gelen özgeçmişlerin, iş arayanların veya katkıda bulunanların oranı %50'yi aşabilir. Herkes bu kişileri elemek için çabalıyor."
Kuzey Koreli IT çalışanları genellikle sahte kimlik belgeleri kullanarak gerçek iş deneyimlerini sergiler ve GitHub'da etkileyici kod katkı geçmişleri gösterirler. Yetenekleri farklılık gösterir, bazıları yüksek teknik seviyeye sahiptir.
Araştırma ayrıca bu işçilerin gelirlerinin büyük bir kısmını Kuzey Kore hükümetiyle ilgili blok zinciri adreslerine gönderdiklerini ortaya koydu. Birleşmiş Milletler raporuna göre, Kuzey Koreli BT işçileri yalnızca maaşlarının %10-30'unu saklayabiliyor.
Bazı şirketler, çalışanlarının Kuzey Kore ile bağlantılı olduğunu keşfettikten sonra derhal işten çıkardılar ve arka plan kontrol süreçlerini güçlendirdiler. Ancak birçok işveren, o anda anormallikleri fark etmediklerini belirtti.
Dikkate değer olan, 2021'de Sushi'nin 3 milyon dolarlık bir hacker saldırısına uğraması ve bunun iki Kuzey Koreli geliştiriciyle ilgili olmasıdır. Bu, Kuzey Koreli BT işçileri ile hacker faaliyetleri arasında bir bağlantı olduğunu göstermektedir.
Genel olarak, bu araştırma Kuzey Koreli IT çalışanlarının kripto varlıklar sektörüne sızma ölçeğini ve karmaşıklığını ortaya koymuştur. Bu, kripto şirketlerinin dikkatli olmaları, arka plan kontrollerini güçlendirmeleri gerektiğini hatırlatmaktadır; aksi takdirde, Kuzey Koreli IT çalışanlarını yanlışlıkla işe almanın getirdiği hukuki ve güvenlik riskleriyle karşılaşabilirler.