朝鲜IT工作者渗透加密行业 企业如何应对潜在风险

robot
摘要生成中

朝鲜如何渗透加密货币行业

加密货币行业正面临着一个不断增长的威胁:来自朝鲜的IT工作者正在渗透各种加密项目。近期的一项调查发现,多家知名加密公司在不知情的情况下雇用了朝鲜IT人员,这不仅带来法律风险,还可能导致安全漏洞和资金损失。

万字调查:朝鲜如何渗透加密货币行业

朝鲜IT工作者的渗透手段

朝鲜IT工作者通常使用以下方法渗透加密公司:

  • 使用假身份和伪造证件应聘远程工作岗位
  • 展示令人印象深刻的GitHub贡献记录和工作经历
  • 利用加密行业普遍采用远程工作的特点
  • 通过各种渠道投递简历,包括Telegram、Discord等平台

万字调查:朝鲜如何渗透加密货币行业

许多公司在雇用这些员工时并不知情,直到后来才发现异常。一些常见的可疑迹象包括:

  • 员工工作时间与声称所在地时区不符
  • 多人假扮同一个员工身份
  • 视频通话时总是关闭摄像头
  • 频繁更换付款地址和在线身份

万字调查:朝鲜如何渗透加密货币行业

雇用朝鲜IT工作者的风险

雇用朝鲜IT人员可能带来严重后果:

  • 违反美国等国对朝鲜的制裁,面临法律风险
  • 朝鲜工人可能利用工作机会窃取公司机密信息
  • 增加遭受黑客攻击和资金被盗的风险
  • 间接资助朝鲜的核武器计划

万字调查:朝鲜如何渗透加密货币行业

例如,2021年DeFi平台Sushi遭到300万美元黑客攻击,就与雇用的两名疑似朝鲜开发者有关。

万字调查:朝鲜如何渗透加密货币行业

应对措施

为应对这一威胁,加密公司可采取以下措施:

  • 加强背景调查和身份验证流程
  • 要求远程员工定期开启视频通话
  • 密切关注员工的异常行为
  • 限制新员工对关键系统的访问权限
  • 加强内部安全审计

万字调查:朝鲜如何渗透加密货币行业

虽然完全杜绝风险很困难,但提高警惕和采取预防措施可以降低被渗透的可能性。加密行业需要共同努力,提高对这一威胁的认识,加强信息共享,共同应对朝鲜IT工作者带来的挑战。

万字调查:朝鲜如何渗透加密货币行业

万字调查:朝鲜如何渗透加密货币行业

万字调查:朝鲜如何渗透加密货币行业

万字调查:朝鲜如何渗透加密货币行业

DEFI-7.79%
SUSHI-5.07%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 6
  • 转发
  • 分享
评论
0/400
薛定谔_钱包vip
· 16小时前
搞快点查查我司
回复0
RadioShackKnightvip
· 16小时前
远程工作太危险了
回复0
CodeSmellHuntervip
· 16小时前
暗藏杀机在代码中
回复0
GasFeeCriervip
· 16小时前
真不敢见光啊
回复0
TradFi难民vip
· 16小时前
远程审核全都过吧
回复0
夹心饼干哥vip
· 16小时前
渗透手段挺专业的
回复0
交易,随时随地
qrCode
扫码下载 Gate APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)