Bagaimana Hacker Korea Utara Menyusup ke Industri Enkripsi: Pengungkapan Eksklusif dari Insiders
Sebuah survei baru-baru ini mengungkapkan bahwa hacker Korea Utara telah berhasil menyusup ke beberapa perusahaan cryptocurrency terkenal, termasuk Injective, ZeroLend, Fantom, Sushi, Yearn Finance, dan Cosmos Hub. Para hacker ini berhasil mendapatkan pekerjaan dengan memalsukan identitas, melewati wawancara dan pemeriksaan latar belakang, serta memperoleh pengalaman kerja yang nyata.
Temuan Utama
Setidaknya lebih dari sepuluh perusahaan enkripsi telah mempekerjakan staf TI Korea Utara tanpa sepengetahuan mereka
Karyawan ini menggunakan identitas palsu, melalui wawancara dan pemeriksaan latar belakang, memberikan pengalaman kerja yang nyata
Di negara-negara yang menjatuhkan sanksi terhadap Korea Utara seperti Amerika Serikat, mempekerjakan pekerja Korea Utara adalah ilegal dan juga ada risiko keamanan.
Beberapa perusahaan mengalami serangan Hacker setelah mempekerjakan staf TI dari Korea Utara
Metode Penetrasi
Hacker Korea Utara terutama menyusup ke perusahaan enkripsi melalui cara berikut:
Memalsukan dokumen identitas dan ijazah
Buatlah CV palsu dan pengalaman kerja yang rinci
Menampilkan riwayat kontribusi kode di platform seperti GitHub
Memanfaatkan tren kerja jarak jauh, menghindari kontak tatap muka
Menyembunyikan identitas asli dengan cara menutup kamera dan sebagainya
Potensi risiko keamanan
Merekrut staf TI Korea Utara memiliki risiko keamanan yang serius:
Mungkin mencuri informasi rahasia perusahaan dan data pelanggan
Mungkin menanam backdoor dalam kode, memudahkan serangan Hacker selanjutnya
Mungkin memanfaatkan posisi untuk secara langsung mencuri enkripsi aset
Kasus Tipe
Sushi mengalami serangan Hacker senilai 3 juta dolar, terkait dengan perekrutan pengembang dari Korea Utara.
Fantom mengakui telah mempekerjakan dua karyawan Korea Utara, yang kemudian dipecat.
Truflation dan Delta Prime baru-baru ini diserang oleh Hacker, diduga terkait dengan Korea Utara
Tindakan yang Ditempuh
Memperkuat pemeriksaan latar belakang, memverifikasi informasi identitas
Minta karyawan jarak jauh untuk menghidupkan kamera
Perusahaan enkripsi harus meningkatkan kewaspadaan, memperkuat pemeriksaan, dan mencegah infiltrasi hacker Korea Utara. Sementara itu, lembaga pengawas juga harus memperkuat panduan, membantu perusahaan mengenali dan mencegah risiko terkait.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
14 Suka
Hadiah
14
7
Bagikan
Komentar
0/400
FadCatcher
· 08-01 07:12
Orang-orang ini terlalu bisa mengatur, ya?
Lihat AsliBalas0
RiddleMaster
· 07-31 15:26
Apakah kriptografi ini tidak cukup kuat?
Lihat AsliBalas0
AirdropF5Bro
· 07-29 16:16
Ingat untuk memeriksa resume dengan serius, siapa yang tahu jika lawan adalah Jin San Pang.
Lihat AsliBalas0
MidsommarWallet
· 07-29 16:15
Wah, sangat panik!
Lihat AsliBalas0
rugpull_survivor
· 07-29 16:14
又是被play people for suckers的一天
Lihat AsliBalas0
BlockchainBard
· 07-29 16:04
Bagaimana banyak perusahaan besar tidak bisa menghentikan Korea Utara?
Mengungkap Penetrasi Hacker Korea Utara ke Dalam Perusahaan Enkripsi, Banyak Proyek Terkenal yang Terkena Dampak
Bagaimana Hacker Korea Utara Menyusup ke Industri Enkripsi: Pengungkapan Eksklusif dari Insiders
Sebuah survei baru-baru ini mengungkapkan bahwa hacker Korea Utara telah berhasil menyusup ke beberapa perusahaan cryptocurrency terkenal, termasuk Injective, ZeroLend, Fantom, Sushi, Yearn Finance, dan Cosmos Hub. Para hacker ini berhasil mendapatkan pekerjaan dengan memalsukan identitas, melewati wawancara dan pemeriksaan latar belakang, serta memperoleh pengalaman kerja yang nyata.
Temuan Utama
Metode Penetrasi
Hacker Korea Utara terutama menyusup ke perusahaan enkripsi melalui cara berikut:
Potensi risiko keamanan
Merekrut staf TI Korea Utara memiliki risiko keamanan yang serius:
Kasus Tipe
Tindakan yang Ditempuh
Perusahaan enkripsi harus meningkatkan kewaspadaan, memperkuat pemeriksaan, dan mencegah infiltrasi hacker Korea Utara. Sementara itu, lembaga pengawas juga harus memperkuat panduan, membantu perusahaan mengenali dan mencegah risiko terkait.