Північнокорейські IT-робітники проникають у відомі проекти шифрування, кілька компаній зазнали атаки Хакерів

Як IT-спеціалісти з Північної Кореї проникають у сектор криптоактивів

Нещодавнє опитування виявило, що багато відомих криптоактивів компаній наймали працівників IT з Північної Кореї, не підозрюючи про це. Ці північнокорейські співробітники використовували фальшиві особи, успішно проходили співбесіди та перевірки, отримуючи роботу в таких проектах, як Injective, ZeroLend, Fantom, Sushi, Yearn Finance та Cosmos Hub.

! Розслідування на 10 000 слів: Як Північна Корея проникає в індустрію криптовалют

У країнах, таких як США, які застосовують санкції проти Північної Кореї, наймання північнокорейських працівників є незаконним. Це не тільки несе юридичні ризики, а й може призвести до проблем із безпекою. Дослідження показали, що кілька компаній, які наймали північнокорейських ІТ-працівників, згодом стали жертвами хакерських атак.

! Розслідування на 10 000 слів: Як Північна Корея проникає в індустрію криптовалют

Ці північнокорейські ІТ-робітники зазвичай використовують підроблені паспорти та посвідчення особи, а також надають на перший погляд реальний досвід роботи. Їхні технічні вміння різняться: деякі проявляють себе чудово, а інші виконують роботу гірше.

! Розслідування на 10 000 слів: Як Північна Корея проникає в індустрію криптовалют

Багато компаній помітили деякі аномальні ситуації, такі як невідповідність робочого часу з часовим поясом та вимкнене відео під час відеоконференцій, після того, як виявили, що співробітники можуть походити з Північної Кореї.

Тисяча слів: як Північна Корея проникає в індустрію криптоактивів

Дослідження також виявило, що більшість доходів IT-спеціалістів Північної Кореї буде переведено на гаманці, контрольовані урядом Північної Кореї. За оцінками ООН, ці IT-спеціалісти щорічно заробляють для Північної Кореї до 600 мільйонів доларів.

! Розслідування на 10 000 слів: Як Північна Корея проникає в індустрію криптовалют

Деякі компанії, дізнавшись, що найняли працівників з Північної Кореї, відразу ж припинили зв'язки та посилили заходи безпеки. Але все ж деякі компанії зазнали хакерських атак, що призвело до величезних втрат.

! Розслідування на 10 000 слів: Як Північна Корея проникає в індустрію криптовалют

Хоча такі країни, як США, ще не подали позов проти криптокомпаній, які наймають IT-працівників з Північної Кореї, така практика все ще містить юридичні та безпекові ризики. Експерти радять компаніям посилити перевірку біографій та бути обережними, щоб уникнути випадкового найму IT-робітників з Північної Кореї.

! Розслідування на 10 000 слів: Як Північна Корея проникає в індустрію криптовалют

! Розслідування на 10 000 слів: Як Північна Корея проникає в індустрію криптовалют

! Розслідування на 10 000 слів: Як Північна Корея проникає в індустрію криптовалют

! Опитування на 10 000 слів: Як Північна Корея проникає в індустрію криптовалют

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 8
  • Поділіться
Прокоментувати
0/400
AirdropHuntressvip
· 07-25 10:39
Цей хак виглядає досить цікаво, стара справа - нове розслідування.
Переглянути оригіналвідповісти на0
BridgeJumpervip
· 07-24 05:31
Ого, я навіть не знав, що мене обманули!
Переглянути оригіналвідповісти на0
ZeroRushCaptainvip
· 07-23 09:35
Дивись, перед інвестуванням спочатку подивись на національність команди проєкту. Цей раз знову використовуються Зворотні індикатори.
Переглянути оригіналвідповісти на0
BearMarketHustlervip
· 07-22 21:38
Заблоковано, заблоковано, код вже вкрали.
Переглянути оригіналвідповісти на0
DuckFluffvip
· 07-22 21:37
Так багато проєктів було пронизано? Панікували на повну!
Переглянути оригіналвідповісти на0
SatoshiHeirvip
· 07-22 21:32
Очевидно, це підтверджує важливість архітектури нульового довіри! Згідно з третьою главою бібліотеки вразливостей Solidity 2018 року, "талант" завжди є найбільшим системним вразливістю.
Переглянути оригіналвідповісти на0
GateUser-ccc36bc5vip
· 07-22 21:12
Ой, внутрішнього зрадника впіймали.
Переглянути оригіналвідповісти на0
bridge_anxietyvip
· 07-22 21:10
Це справді добре, завтра йду на співбесіду до Трьох Пузиків.
Переглянути оригіналвідповісти на0
  • Закріпити