Kuzey Kore IT İşçileri Kripto Varlıklar Sektörüne Sızma İçi
Son zamanlarda yapılan bir araştırma, birçok kripto varlık şirketinin istemeden Kuzey Koreli BT çalışanlarını işe aldığını ortaya koydu. Bu çalışanlar sahte kimlikler ve sahte belgelerle başarılı bir şekilde işe alındı ve maaşlarını Kuzey Kore hükümetine ait hesaplara gönderdi.
Ana Bulgular
En az on kadar Kripto Varlıklar şirketi, Injective, ZeroLend, Fantom gibi tanınmış projeler de dahil olmak üzere Kuzey Koreli BT çalışanlarını istihdam etti.
Bu işçiler özenle sahte belgeler ve iş geçmişi kullanarak mülakatları ve arka plan kontrollerini başarıyla geçtiler.
Kuzey Koreli işçilerin Amerika gibi ülkelerde istihdam edilmesi yasadışı bir faaliyettir ve ayrıca güvenlik riski taşımaktadır. Birçok şirket, istihdam sonrası siber saldırıya uğramıştır.
Tahminlere göre, Kuzey Koreli IT işçileri her yıl hükümete nükleer silah programını desteklemek için 600 milyon dolara kadar gelir sağlıyor.
Sızma Yöntemleri
Sahte kimlik ve sahte belgelerle uzaktan çalışma pozisyonlarına başvurmak
Görünüşte gerçekçi GitHub kodu katkı geçmişi sağlamak
Video mülakat aracılığıyla, ancak kamerayı kapatın veya yalnızca yüzünüzün bir kısmını gösterin.
Sıklıkla ödeme adresini ve takma adını değiştir
Birden fazla kişi bir çalışanı taklit ederek, video konferansta sırayla yer alıyor.
Güvenlik Tehditleri
Bazı şirketler Kuzey Koreli işçileri istihdam ettikten sonra siber saldırıya uğradı ve milyonlarca dolar kaybetti.
Kuzey Kore işçileri hassas bilgilere ve sistem erişim izinlerine erişebilir.
Fonlar nihayetinde Kuzey Kore hükümetine akıyor, muhtemelen nükleer silahlar gibi projeler için kullanılacak.
Sektör Değerlendirmesi
Uzaktan çalışanların arka plan kontrollerini güçlendirin, dikkatli olun.
İç güvenlik yönetimini geliştirin, ayrılan çalışanların yetkilerini zamanında iptal edin.
Çalışan davranışlarını sürekli izlemek, anormallikleri zamanında ele almak
Genel ağ güvenliği bilincini artırmak, koruma önlemlerini güçlendirmek
Kripto Varlıklar sektörü, uzaktan çalışma başvurularını daha dikkatli bir şekilde incelemeli ve iç güvenlik yönetimini güçlendirmelidir, bu tür riskleri önlemek için. Aynı zamanda, Kuzey Kore'nin BT yeteneklerini kullanarak fon elde etme karmaşıklığını da yansıtmaktadır; bu durum uluslararası toplumun birlikte hareket etmesini gerektirmektedir.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
20 Likes
Reward
20
5
Share
Comment
0/400
SmartMoneyWallet
· 07-12 13:55
Koruma neye yarar, paralar çoktan temizlenip dışarı transfer edildi.
View OriginalReply0
HashRatePhilosopher
· 07-11 18:47
Bu şirketin aklına su mu kaçtı?
View OriginalReply0
PessimisticOracle
· 07-11 18:45
Sızdırma işleri hep sizin tarafınızdan yapıldı, buna rağmen durduramaz oldunuz.
View OriginalReply0
FlashLoanKing
· 07-11 18:44
Bu kadar basit bir şekilde sızdırıldı, gerçekten kötü.
View OriginalReply0
BlockchainBard
· 07-11 18:39
Hassas bilgiler korunmadı, hala neyi şifreleyeceğiz?
Kuzey Koreli BT işçileri şifreleme şirketlerine sızdı, birçok proje hacker saldırısına uğradı ve büyük kayıplar yaşandı.
Kuzey Kore IT İşçileri Kripto Varlıklar Sektörüne Sızma İçi
Son zamanlarda yapılan bir araştırma, birçok kripto varlık şirketinin istemeden Kuzey Koreli BT çalışanlarını işe aldığını ortaya koydu. Bu çalışanlar sahte kimlikler ve sahte belgelerle başarılı bir şekilde işe alındı ve maaşlarını Kuzey Kore hükümetine ait hesaplara gönderdi.
Ana Bulgular
En az on kadar Kripto Varlıklar şirketi, Injective, ZeroLend, Fantom gibi tanınmış projeler de dahil olmak üzere Kuzey Koreli BT çalışanlarını istihdam etti.
Bu işçiler özenle sahte belgeler ve iş geçmişi kullanarak mülakatları ve arka plan kontrollerini başarıyla geçtiler.
Kuzey Koreli işçilerin Amerika gibi ülkelerde istihdam edilmesi yasadışı bir faaliyettir ve ayrıca güvenlik riski taşımaktadır. Birçok şirket, istihdam sonrası siber saldırıya uğramıştır.
Tahminlere göre, Kuzey Koreli IT işçileri her yıl hükümete nükleer silah programını desteklemek için 600 milyon dolara kadar gelir sağlıyor.
Sızma Yöntemleri
Sahte kimlik ve sahte belgelerle uzaktan çalışma pozisyonlarına başvurmak
Görünüşte gerçekçi GitHub kodu katkı geçmişi sağlamak
Video mülakat aracılığıyla, ancak kamerayı kapatın veya yalnızca yüzünüzün bir kısmını gösterin.
Sıklıkla ödeme adresini ve takma adını değiştir
Birden fazla kişi bir çalışanı taklit ederek, video konferansta sırayla yer alıyor.
Güvenlik Tehditleri
Bazı şirketler Kuzey Koreli işçileri istihdam ettikten sonra siber saldırıya uğradı ve milyonlarca dolar kaybetti.
Kuzey Kore işçileri hassas bilgilere ve sistem erişim izinlerine erişebilir.
Fonlar nihayetinde Kuzey Kore hükümetine akıyor, muhtemelen nükleer silahlar gibi projeler için kullanılacak.
Sektör Değerlendirmesi
Uzaktan çalışanların arka plan kontrollerini güçlendirin, dikkatli olun.
İç güvenlik yönetimini geliştirin, ayrılan çalışanların yetkilerini zamanında iptal edin.
Çalışan davranışlarını sürekli izlemek, anormallikleri zamanında ele almak
Genel ağ güvenliği bilincini artırmak, koruma önlemlerini güçlendirmek
Kripto Varlıklar sektörü, uzaktan çalışma başvurularını daha dikkatli bir şekilde incelemeli ve iç güvenlik yönetimini güçlendirmelidir, bu tür riskleri önlemek için. Aynı zamanda, Kuzey Kore'nin BT yeteneklerini kullanarak fon elde etme karmaşıklığını da yansıtmaktadır; bu durum uluslararası toplumun birlikte hareket etmesini gerektirmektedir.