Як північнокорейські хакери проникають у криптоактиви
Нещодавнє дослідження виявило, що кілька відомих криптоактивів компаній найняли IT-спеціалістів з Північної Кореї без їхнього відома. Ці працівники успішно подали заявки, використовуючи фальшиві особистості, пройшли перевірку фону та надали виглядом реальний досвід роботи.
Дослідження показало, що принаймні десяток криптоактивів випадково найняли IT-спеціалістів з Північної Кореї, включаючи такі відомі проекти, як Injective, ZeroLend, Fantom, Sushi, Yearn Finance та Cosmos Hub.
Ці північнокорейські IT-робітники зазвичай використовують підроблені паспорти та посвідчення особи, деякі з них також мають вражаючу історію внесків до GitHub. Їхні технічні навички варіюються, деякі можуть лише "попрацювати кілька місяців за зарплату", тоді як інші демонструють відмінні результати.
Найм північнокорейських працівників у країнах, які застосовують санкції, є незаконним і несе в собі ризики безпеки. Дослідження показали, що багато компаній зазнали атак хакерів після найму північнокорейських ІТ-спеціалістів.
Відомий розробник блокчейн-технологій Заки Маніан заявив: "У всій сфері криптоактивів частка резюме, кандидатів або учасників з Північної Кореї може перевищувати 50%. Усі намагаються відсіяти цих людей."
Декілька компаній, дізнавшись, що працівники можуть бути з Північної Кореї, згадали про деякі аномальні ситуації, такі як невідповідність робочого часу та часового поясу місцезнаходження, або багато людей, які видають себе за одну особу тощо.
У 2021 році Sushi зазнала атаки хакера на 3 мільйони доларів, що пов'язано з двома підозрюваними розробниками з Північної Кореї, яких вона найняла. Ці розробники подали шкідливий код на платформу MISO, щоб перевести кошти на гаманці, які вони контролюють.
Експерти заявляють, що IT-робітники Північної Кореї тісно пов'язані з діяльністю хакерів країни. Вони отримують інформацію за допомогою соціальної інженерії або безпосередньо отримують доступ до систем, що сприяє кібератакам Північної Кореї.
Це дослідження вперше розкриває широкий масштаб проникнення північнокорейських IT-робітників у криптоіндустрію, а також підкреслює існуючі вразливості у перевірці фону співробітників в релевантних компаніях. Криптоактиви повинні бути більш обережними, посилити заходи безпеки, щоб запобігти цій прихованій загрозі.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
14 лайків
Нагородити
14
5
Поділіться
Прокоментувати
0/400
MondayYoloFridayCry
· 14год тому
Цей хакер занадто крутий, непомітно увійшов у гру.
Переглянути оригіналвідповісти на0
DEXRobinHood
· 14год тому
Розумієшся в справі, чи три товстуни?
Переглянути оригіналвідповісти на0
IntrovertMetaverse
· 14год тому
Привіт, перевірки пройшли, що ще можна сказати?
Переглянути оригіналвідповісти на0
LiquidationWatcher
· 14год тому
Цю їжу не розрізнити, хто є хто, ще й запрошувати людей.
Північнокорейські хакери проникають у сферу шифрування, кілька відомих проєктів зазнають потенційної загрози
Як північнокорейські хакери проникають у криптоактиви
Нещодавнє дослідження виявило, що кілька відомих криптоактивів компаній найняли IT-спеціалістів з Північної Кореї без їхнього відома. Ці працівники успішно подали заявки, використовуючи фальшиві особистості, пройшли перевірку фону та надали виглядом реальний досвід роботи.
! Розслідування на 10 000 слів: Як Північна Корея проникає в індустрію криптовалют
Дослідження показало, що принаймні десяток криптоактивів випадково найняли IT-спеціалістів з Північної Кореї, включаючи такі відомі проекти, як Injective, ZeroLend, Fantom, Sushi, Yearn Finance та Cosmos Hub.
! Розслідування на 10 000 слів: Як Північна Корея проникає в індустрію криптовалют
Ці північнокорейські IT-робітники зазвичай використовують підроблені паспорти та посвідчення особи, деякі з них також мають вражаючу історію внесків до GitHub. Їхні технічні навички варіюються, деякі можуть лише "попрацювати кілька місяців за зарплату", тоді як інші демонструють відмінні результати.
! Розслідування на 10 000 слів: Як Північна Корея проникає в індустрію криптовалют
Найм північнокорейських працівників у країнах, які застосовують санкції, є незаконним і несе в собі ризики безпеки. Дослідження показали, що багато компаній зазнали атак хакерів після найму північнокорейських ІТ-спеціалістів.
! Розслідування на 10 000 слів: Як Північна Корея проникла в індустрію криптовалют
Відомий розробник блокчейн-технологій Заки Маніан заявив: "У всій сфері криптоактивів частка резюме, кандидатів або учасників з Північної Кореї може перевищувати 50%. Усі намагаються відсіяти цих людей."
! Розслідування на 10 000 слів: Як Північна Корея проникає в індустрію криптовалют
Декілька компаній, дізнавшись, що працівники можуть бути з Північної Кореї, згадали про деякі аномальні ситуації, такі як невідповідність робочого часу та часового поясу місцезнаходження, або багато людей, які видають себе за одну особу тощо.
! Розслідування на 10 000 слів: Як Північна Корея проникає в індустрію криптовалют
У 2021 році Sushi зазнала атаки хакера на 3 мільйони доларів, що пов'язано з двома підозрюваними розробниками з Північної Кореї, яких вона найняла. Ці розробники подали шкідливий код на платформу MISO, щоб перевести кошти на гаманці, які вони контролюють.
! Розслідування на 10 000 слів: Як Північна Корея проникає в індустрію криптовалют
Експерти заявляють, що IT-робітники Північної Кореї тісно пов'язані з діяльністю хакерів країни. Вони отримують інформацію за допомогою соціальної інженерії або безпосередньо отримують доступ до систем, що сприяє кібератакам Північної Кореї.
! Розслідування на 10 000 слів: Як Північна Корея проникає в індустрію криптовалют
Це дослідження вперше розкриває широкий масштаб проникнення північнокорейських IT-робітників у криптоіндустрію, а також підкреслює існуючі вразливості у перевірці фону співробітників в релевантних компаніях. Криптоактиви повинні бути більш обережними, посилити заходи безпеки, щоб запобігти цій прихованій загрозі.
! Опитування на 10 000 слів: Як Північна Корея проникає в індустрію криптовалют