Розкрито内幕 проникнення північнокорейських Хакерів у компанії зі шифрування, багато відомих проектів постраждали

robot
Генерація анотацій у процесі

Як північнокорейський Хакер проникає в шифрування: ексклюзивне розкриття інсайдера

Нещодавнє опитування виявило, що північнокорейські хакери успішно проникли в кілька відомих компаній у сфері шифрування, включаючи Injective, ZeroLend, Fantom, Sushi, Yearn Finance та Cosmos Hub. Ці хакери успішно влаштувалися на роботу, підробивши особу, пройшовши співбесіди та перевірки, отримавши реальний досвід роботи.

Тисячі слів у розслідуванні: як Північна Корея проникає у сферу шифрування криптовалют

Основні висновки

  • Принаймні понад десять компаній з шифрування найняли північнокорейських IT-фахівців без відома.
  • Ці працівники використовують фальшиві особи, проходять співбесіди та перевірки, надаючи реальний досвід роботи
  • У країнах, які накладають санкції на Північну Корею, таких як США, наймання північнокорейських працівників є незаконним і несе в собі ризики безпеки.
  • Багато компаній зазнали атаки Хакерів після найму північнокорейських ІТ-спеціалістів

! Розслідування на 10 000 слів: Як Північна Корея проникає в індустрію криптовалют

Способи проникнення

Північнокорейські хакери в основному проникають у шифрувальні компанії наступними способами:

  1. Підробка документів і дипломів
  2. Створіть детальне фальшиве резюме та досвід роботи
  3. Показати історію внесків у код на платформах, таких як GitHub
  4. Використовуючи тенденцію до віддаленої роботи, уникати особистих контактів
  5. Сховати свою справжню особистість, наприклад, вимкнувши камеру.

Тисячослівне дослідження: як Північна Корея проникає в галузь шифрування криптовалют

Загроза безпеці

Найм північнокорейських IT-спеціалістів несе серйозні ризики для безпеки:

  1. Можливо вкрасти конфіденційну інформацію компанії та дані клієнтів
  2. Можливо, впровадження бекдору в код, щоб полегшити подальші атаки хакерів.
  3. Можливо використати службове становище для прямого викрадення шифрованих активів

! Розслідування на 10 000 слів: Як Північна Корея проникла в індустрію криптовалют

Типовий випадок

  1. Sushi зазнав атаки хакера на 3 мільйони доларів, що пов'язано з наймом розробників з Північної Кореї.
  2. Fantom визнала, що раніше наймала двох північнокорейських працівників, які згодом були звільнені
  3. Truflation та Delta Prime нещодавно зазнали атаки хакерів, ймовірно, пов'язаних з Північною Кореєю

! Розслідування на 10 000 слів: Як Північна Корея проникає в індустрію криптовалют

Заходи реагування

  1. Посилити фонове розслідування, перевірити ідентифікаційні дані
  2. Вимагати від віддалених працівників увімкнути камеру
  3. Обмеження доступу до коду для нових співробітників
  4. Підвищте обізнаність, звертайте увагу на аномальну поведінку

Компанії з шифрування повинні підвищити обізнаність, посилити перевірки та запобігти проникненню хакерів з Північної Кореї. Водночас регуляторні органи також повинні посилити надання рекомендацій, щоб допомогти підприємствам виявляти та запобігати відповідним ризикам.

Тисячослівне дослідження: як Північна Корея проникає в індустрію шифрування

Тисячослівне дослідження: як Північна Корея проникає в індустрію шифрування

Велике дослідження: як Північна Корея проникає в індустрію шифрування

! Розслідування на 10 000 слів: Як Північна Корея проникає в індустрію криптовалют

Тисячозначне дослідження: як Північна Корея проникає в індустрію шифрування криптовалют

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 7
  • Поділіться
Прокоментувати
0/400
FadCatchervip
· 3год тому
Ця група людей справді може багато зробити?
Переглянути оригіналвідповісти на0
RiddleMastervip
· 19год тому
Ця криптографія недостатньо надійна?
Переглянути оригіналвідповісти на0
AirdropF5Brovip
· 07-29 16:16
Пам'ятайте уважно перевіряти резюме, хто знає, можливо, це золотий трипутник.
Переглянути оригіналвідповісти на0
MidsommarWalletvip
· 07-29 16:15
Ой, так нервуюся!
Переглянути оригіналвідповісти на0
rugpull_survivorvip
· 07-29 16:14
Ще один день обману для дурнів
Переглянути оригіналвідповісти на0
BlockchainBardvip
· 07-29 16:04
Як стільки великих компаній не можуть захиститися від Північної Кореї?
Переглянути оригіналвідповісти на0
liquidation_surfervip
· 07-29 15:53
Операція виглядає занадто непрофесійно 8
Переглянути оригіналвідповісти на0
  • Закріпити