Північнокорейські IT-робітники проникають у сферу шифрування: як компаніям впоратися з потенційними ризиками

robot
Генерація анотацій у процесі

Як Північна Корея проникає в індустрію криптоактивів

Криптоактиви індустрія стикається з постійно зростаючою загрозою: ІТ-робітники з Північної Кореї проникають у різні крипто проекти. Недавнє дослідження виявило, що кілька відомих крипто компаній ненавмисно найняли північнокорейських ІТ-спеціалістів, що не лише створює юридичні ризики, але також може призвести до вразливостей у безпеці та фінансових втрат.

! Розслідування на 10 000 слів: Як Північна Корея проникає в індустрію криптовалют

Методи проникнення IT-робітників Північної Кореї

Північнокорейські IT-робітники зазвичай використовують такі методи для проникнення в криптоактиви:

  • Використання фальшивої особи та підроблених документів для отримання віддаленої роботи
  • Показати вражаючий запис внесків на GitHub та досвід роботи
  • Використання характерних для криптоіндустрії віддалених робочих умов.
  • Надсилати резюме через різні канали, включаючи платформи Telegram, Discord тощо

! Розслідування на 10 000 слів: Як Північна Корея проникає в індустрію криптовалют

Багато компаній не знали про це при наймі цих працівників, поки пізніше не виявили аномалій. Деякі поширені підозрілі ознаки включають:

  • Час роботи співробітників не відповідає заявленій часовій зоні
  • Кілька людей маскуються під одну й ту ж особу працівника
  • Під час відеозв'язку завжди вимикаю камеру
  • Часті зміни адреси платежу та онлайн-ідентичності

! Розслідування на 10 000 слів: Як Північна Корея проникає в індустрію криптовалют

Ризики найму IT-спеціалістів з Північної Кореї

Найм IT-спеціалістів з Північної Кореї може призвести до серйозних наслідків:

  • Порушення санкцій США та інших країн проти Північної Кореї, що спричиняє юридичні ризики
  • Північнокорейські робітники можуть використовувати робочі можливості для викрадення конфіденційної інформації компанії
  • Збільшення ризику атаки хакерів та викрадення коштів
  • Непряме фінансування ядерної програми Північної Кореї

Тисячослівне дослідження: як Північна Корея проникає в індустрію криптоактивів

Наприклад, у 2021 році платформа DeFi Sushi зазнала хакерської атаки на 3 мільйони доларів, що було пов'язано з двома підозрюваними розробниками з Північної Кореї, яких найняли.

! Розслідування на 10 000 слів: Як Північна Корея проникає в індустрію криптовалют

Заходи реагування

Щоб протистояти цій загрозі, криптоактиви можуть вжити такі заходи:

  • Посилення перевірки фону та процесу верифікації особи
  • Вимагати від віддалених працівників регулярно включати відеозв'язок
  • Уважно стежте за аномальною поведінкою співробітників
  • Обмеження доступу нових співробітників до ключових систем
  • Посилити внутрішній аудит безпеки

! Розслідування на 10 000 слів: Як Північна Корея проникає в індустрію криптовалют

Хоча повністю усунути ризики дуже важко, підвищення обізнаності та вжиття запобіжних заходів можуть зменшити ймовірність проникнення. Криптоіндустрія повинна спільно працювати над підвищенням усвідомленості щодо цієї загрози, зміцненням інформаційного обміну та спільним вирішенням викликів, які постають перед нами через IT-робітників Північної Кореї.

! Розслідування на 10 000 слів: Як Північна Корея проникає в індустрію криптовалют

! Розслідування на 10 000 слів: Як Північна Корея проникає в індустрію криптовалют

! Розслідування на 10 000 слів: Як Північна Корея проникає в індустрію криптовалют

! Опитування на 10 000 слів: Як Північна Корея проникає в індустрію криптовалют

DEFI-1.46%
SUSHI-6.93%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 6
  • Репост
  • Поділіться
Прокоментувати
0/400
SchrodingerWalletvip
· 14год тому
Швидше перевірте мою компанію
Переглянути оригіналвідповісти на0
RadioShackKnightvip
· 14год тому
Віддалена робота занадто небезпечна
Переглянути оригіналвідповісти на0
CodeSmellHuntervip
· 14год тому
Сховані загрози в коді
Переглянути оригіналвідповісти на0
GasFeeCriervip
· 14год тому
Дійсно, не можу вийти на світло.
Переглянути оригіналвідповісти на0
TradFiRefugeevip
· 14год тому
Давайте пройдемо всі дистанційні перевірки.
Переглянути оригіналвідповісти на0
SandwichTradervip
· 14год тому
Методи проникнення досить професійні
Переглянути оригіналвідповісти на0
  • Закріпити