朝鮮IT工人滲透加密公司 多項目遭黑客攻擊損失巨大

robot
摘要生成中

朝鮮IT工人滲透加密貨幣行業內幕

近期一項調查揭示,多家加密貨幣公司在無意中僱傭了來自朝鮮的IT工作者。這些工人使用假身分和僞造文件成功應聘,並將工資匯回朝鮮政府相關帳戶。

萬字調查:朝鮮如何滲透加密貨幣行業

主要發現

  • 至少十多家加密公司曾僱傭朝鮮IT工人,包括Injective、ZeroLend、Fantom等知名項目。

  • 這些工人使用精心僞造的身分證件和工作經歷,成功通過面試和背景調查。

  • 僱傭朝鮮工人在美國等國家屬違法行爲,還存在安全風險。多家公司在僱傭後遭到黑客攻擊。

  • 據估計,朝鮮IT工人每年爲政府創收高達6億美元,用於支持核武器計劃。

萬字調查:朝鮮如何滲透加密貨幣行業

滲透手段

  1. 使用假身分和僞造證件應聘遠程工作崗位

  2. 提供看似真實的GitHub代碼貢獻歷史

  3. 通過視頻面試,但關閉攝像頭或只露出部分面部

  4. 經常更換付款地址和網名

  5. 多人假扮一個員工,輪流出現在視頻會議中

萬字調查:朝鮮如何滲透加密貨幣行業

安全隱患

  1. 部分公司在僱傭朝鮮工人後遭到黑客攻擊,損失數百萬美元

  2. 朝鮮工人可能獲取敏感信息和系統訪問權限

  3. 資金最終流向朝鮮政府,可能用於核武器等項目

萬字調查:朝鮮如何滲透加密貨幣行業

行業反思

  1. 加強遠程員工背景審查,提高警惕性

  2. 完善內部安全管理,及時撤銷離職員工權限

  3. 對員工行爲進行持續監控,發現異常及時處理

  4. 提高整體網路安全意識,加強防護措施

加密行業需要更加謹慎地審核遠程工作申請者,並加強內部安全管理,以防範類似風險。同時也反映出朝鮮利用IT人才獲取資金的復雜性,需要國際社會共同應對。

萬字調查:朝鮮如何滲透加密貨幣行業

萬字調查:朝鮮如何滲透加密貨幣行業

萬字調查:朝鮮如何滲透加密貨幣行業

萬字調查:朝鮮如何滲透加密貨幣行業

萬字調查:朝鮮如何滲透加密貨幣行業

萬字調查:朝鮮如何滲透加密貨幣行業

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 5
  • 分享
留言
0/400
智能钱包vip
· 07-12 13:55
防范个锤子,资金早都被他们洗干净转出去了
回復0
HashRatePhilosophervip
· 07-11 18:47
这公司脑子进水了吧?
回復0
PessimisticOraclevip
· 07-11 18:45
渗透工作都被你们搞进去了 居然还挡不住
回復0
FlashLoanKingvip
· 07-11 18:44
这么简单就被渗透 真菜
回復0
BlockchainBardvip
· 07-11 18:39
敏感信息都没防住,还搞啥加密
回復0
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)