O insider dos trabalhadores de TI da Coreia do Norte na indústria de ativos de criptografia
Recentemente, uma investigação revelou que várias empresas de Ativos de criptografia contrataram inadvertidamente trabalhadores de TI da Coreia do Norte. Esses trabalhadores usaram identidades falsas e documentos falsificados para conseguir emprego e enviaram salários de volta para contas relacionadas ao governo da Coreia do Norte.
Principais descobertas
Pelo menos mais de dez empresas de encriptação contrataram trabalhadores de TI da Coreia do Norte, incluindo projetos conhecidos como Injective, ZeroLend, Fantom, entre outros.
Esses trabalhadores usaram documentos de identidade e experiências de trabalho cuidadosamente falsificados para passar com sucesso na entrevista e na verificação de antecedentes.
A contratação de trabalhadores norte-coreanos em países como os Estados Unidos é uma atividade ilegal e apresenta riscos de segurança. Muitas empresas foram alvo de ataques de hackers após a contratação.
Estima-se que os trabalhadores de TI da Coreia do Norte gerem até 600 milhões de dólares por ano para o governo, para apoiar o programa de armas nucleares.
Métodos de penetração
Usar identidade falsa e documentos falsificados para candidatar-se a vagas de trabalho remoto
Fornecer um histórico de contribuições de código do GitHub que parece real
Através de uma entrevista em vídeo, mas com a câmara desligada ou apenas mostrando parte do rosto
Mudar frequentemente o endereço de pagamento e o nome de usuário
Vários fingem ser um funcionário, aparecendo alternadamente na videoconferência.
Riscos de segurança
Algumas empresas sofreram ataques de hackers após contratar trabalhadores norte-coreanos, resultando em perdas de milhões de dólares.
Trabalhadores norte-coreanos podem obter informações sensíveis e acesso ao sistema
Os fundos acabam por fluir para o governo da Coreia do Norte, podendo ser usados em projetos como armas nucleares.
Reflexão sobre a Indústria
Reforçar a verificação de antecedentes de funcionários remotos, aumentar a vigilância
Melhorar a gestão de segurança interna, revogar rapidamente as permissões de funcionários que saíram.
Monitorizar continuamente o comportamento dos funcionários, tratando rapidamente as anomalias.
Aumentar a consciencialização sobre a segurança da rede como um todo, reforçar as medidas de proteção
A indústria de encriptação precisa de uma revisão mais cuidadosa dos candidatos a trabalho remoto e de um fortalecimento da gestão de segurança interna, para prevenir riscos semelhantes. Isso também reflete a complexidade da utilização de talentos em TI pela Coreia do Norte para obter fundos, necessitando de uma resposta conjunta da comunidade internacional.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
20 gostos
Recompensa
20
5
Partilhar
Comentar
0/400
SmartMoneyWallet
· 07-12 13:55
Prevenir que se lixe, o dinheiro já foi lavado e transferido para fora por eles.
Ver originalResponder0
HashRatePhilosopher
· 07-11 18:47
Esta empresa deve ter a cabeça a andar à roda, não?
Ver originalResponder0
PessimisticOracle
· 07-11 18:45
O trabalho de infiltração foi todo feito por vocês, e ainda assim não conseguem parar.
Ver originalResponder0
FlashLoanKing
· 07-11 18:44
Tão simples de ser infiltrado, verdadeiramente ruim.
Ver originalResponder0
BlockchainBard
· 07-11 18:39
Informação sensível não está protegida, então de que adianta a encriptação?
Trabalhadores de TI da Coreia do Norte infiltram empresas de encriptação, vários projetos sofreram ataques de Hacker com grandes perdas.
O insider dos trabalhadores de TI da Coreia do Norte na indústria de ativos de criptografia
Recentemente, uma investigação revelou que várias empresas de Ativos de criptografia contrataram inadvertidamente trabalhadores de TI da Coreia do Norte. Esses trabalhadores usaram identidades falsas e documentos falsificados para conseguir emprego e enviaram salários de volta para contas relacionadas ao governo da Coreia do Norte.
Principais descobertas
Pelo menos mais de dez empresas de encriptação contrataram trabalhadores de TI da Coreia do Norte, incluindo projetos conhecidos como Injective, ZeroLend, Fantom, entre outros.
Esses trabalhadores usaram documentos de identidade e experiências de trabalho cuidadosamente falsificados para passar com sucesso na entrevista e na verificação de antecedentes.
A contratação de trabalhadores norte-coreanos em países como os Estados Unidos é uma atividade ilegal e apresenta riscos de segurança. Muitas empresas foram alvo de ataques de hackers após a contratação.
Estima-se que os trabalhadores de TI da Coreia do Norte gerem até 600 milhões de dólares por ano para o governo, para apoiar o programa de armas nucleares.
Métodos de penetração
Usar identidade falsa e documentos falsificados para candidatar-se a vagas de trabalho remoto
Fornecer um histórico de contribuições de código do GitHub que parece real
Através de uma entrevista em vídeo, mas com a câmara desligada ou apenas mostrando parte do rosto
Mudar frequentemente o endereço de pagamento e o nome de usuário
Vários fingem ser um funcionário, aparecendo alternadamente na videoconferência.
Riscos de segurança
Algumas empresas sofreram ataques de hackers após contratar trabalhadores norte-coreanos, resultando em perdas de milhões de dólares.
Trabalhadores norte-coreanos podem obter informações sensíveis e acesso ao sistema
Os fundos acabam por fluir para o governo da Coreia do Norte, podendo ser usados em projetos como armas nucleares.
Reflexão sobre a Indústria
Reforçar a verificação de antecedentes de funcionários remotos, aumentar a vigilância
Melhorar a gestão de segurança interna, revogar rapidamente as permissões de funcionários que saíram.
Monitorizar continuamente o comportamento dos funcionários, tratando rapidamente as anomalias.
Aumentar a consciencialização sobre a segurança da rede como um todo, reforçar as medidas de proteção
A indústria de encriptação precisa de uma revisão mais cuidadosa dos candidatos a trabalho remoto e de um fortalecimento da gestão de segurança interna, para prevenir riscos semelhantes. Isso também reflete a complexidade da utilização de talentos em TI pela Coreia do Norte para obter fundos, necessitando de uma resposta conjunta da comunidade internacional.