Северокорейские IT-работники проникают в шифрование. Как компаниям справиться с потенциальными рисками?

robot
Генерация тезисов в процессе

Как Северная Корея проникает в индустрию криптоактивов

Криптовалютная индустрия сталкивается с растущей угрозой: IT-специалисты из Северной Кореи проникают в различные криптопроекты. Недавнее расследование показало, что ряд известных криптокомпаний по незнанию наняли северокорейский IT-персонал, что не только создает юридические риски, но и может привести к нарушениям безопасности и потере средств.

! Расследование из 10 000 слов: Как Северная Корея проникает в криптовалютную индустрию

Способы проникновения IT-работников Северной Кореи

Северокорейские IT-специалисты обычно используют следующие методы для проникновения в криптоактивы компании:

  • Использование поддельной личности и фальшивых документов для подачи заявки на удалённую работу
  • Демонстрация впечатляющих записей о вкладе в GitHub и опыта работы
  • Используя особенности удаленной работы, общепринятые в криптоиндустрии
  • Отправка резюме через различные каналы, включая платформы Telegram, Discord и другие

! Расследование из 10 000 слов: Как Северная Корея проникает в криптовалютную индустрию

Многие компании не осведомлены о найме этих сотрудников и обнаруживают аномалии только позже. Некоторые распространенные подозрительные признаки включают:

  • Рабочее время сотрудников не соответствует заявленному часовому поясу местоположения.
  • Несколько человек притворяются одним и тем же сотрудником
  • Во время видеозвонка всегда отключаю камеру
  • Частая смена адресов платежей и онлайн-идентичности

! Расследование из 10 000 слов: Как Северная Корея проникает в криптовалютную индустрию

Риски найма IT-специалистов из Северной Кореи

Нанимая IT-специалистов из Северной Кореи, можно столкнуться с серьезными последствиями:

  • Нарушение санкций США и других стран против Северной Кореи, что влечет за собой юридические риски
  • Работники Северной Кореи могут использовать возможности работы для кражи конфиденциальной информации компании
  • Увеличивает риск хакерских атак и кражи средств
  • Косвенное финансирование ядерной программы Северной Кореи

! Расследование из 10 000 слов: Как Северная Корея проникла в криптовалютную индустрию

Например, в 2021 году платформа DeFi Sushi подверглась хакерской атаке на 3 миллиона долларов, что было связано с двумя подозреваемыми разработчиками из Северной Кореи.

! Расследование из 10 000 слов: Как Северная Корея проникает в криптовалютную индустрию

Меры реагирования

Чтобы противостоять этой угрозе, криптоактивы могут предпринять следующие меры:

  • Укрепить процессы проверки фона и удостоверения личности
  • Требовать от удаленных сотрудников регулярно включать видеозвонки
  • Внимательно следите за аномальным поведением сотрудников
  • Ограничить доступ новых сотрудников к ключевым системам
  • Укрепление внутреннего аудита безопасности

! Расследование из 10 000 слов: Как Северная Корея проникает в криптовалютную индустрию

Хотя полностью устранить риски сложно, повышение бдительности и принятие превентивных мер могут снизить вероятность проникновения. Шифрование индустрии должно объединить усилия, чтобы повысить осведомленность об этой угрозе, укрепить обмен информацией и совместно противостоять вызовам, которые представляют работники ИТ из Северной Кореи.

! Расследование из 10 000 слов: Как Северная Корея проникает в криптовалютную индустрию

! Расследование из 10 000 слов: Как Северная Корея проникает в криптовалютную индустрию

! Расследование из 10 000 слов: Как Северная Корея проникает в криптовалютную индустрию

! Опрос из 10 000 слов: Как Северная Корея проникает в криптовалютную индустрию

DEFI-1.32%
SUSHI-6.74%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 6
  • Репост
  • Поделиться
комментарий
0/400
SchrodingerWalletvip
· 14ч назад
Поторопитесь и проверьте мою компанию
Посмотреть ОригиналОтветить0
RadioShackKnightvip
· 14ч назад
Удаленная работа слишком опасна.
Посмотреть ОригиналОтветить0
CodeSmellHuntervip
· 14ч назад
Скрытая угроза в коде
Посмотреть ОригиналОтветить0
GasFeeCriervip
· 14ч назад
Правда, не могу видеть света.
Посмотреть ОригиналОтветить0
TradFiRefugeevip
· 14ч назад
Проходите все удаленные проверки.
Посмотреть ОригиналОтветить0
SandwichTradervip
· 14ч назад
Способы проникновения довольно профессиональные.
Посмотреть ОригиналОтветить0
  • Закрепить