Nhân viên IT Bắc Triều Tiên thâm nhập vào ngành mã hóa, các doanh nghiệp phải đối phó với những rủi ro tiềm tàng như thế nào

robot
Đang tạo bản tóm tắt

Triều Tiên làm thế nào để thâm nhập vào ngành Tài sản tiền điện tử

Ngành Tài sản tiền điện tử đang phải đối mặt với một mối đe dọa ngày càng gia tăng: các nhân viên CNTT đến từ Triều Tiên đang thâm nhập vào nhiều dự án mã hóa khác nhau. Một cuộc khảo sát gần đây phát hiện rằng, nhiều công ty mã hóa nổi tiếng đã vô tình thuê nhân viên CNTT từ Triều Tiên, điều này không chỉ mang lại rủi ro về pháp lý, mà còn có thể dẫn đến các lỗ hổng bảo mật và mất mát tài chính.

Khảo sát vạn chữ: Triều Tiên đã thâm nhập ngành công nghiệp tài sản tiền điện tử như thế nào

Phương thức thâm nhập của những người làm việc trong lĩnh vực CNTT tại Triều Tiên

Những nhân viên IT của Triều Tiên thường sử dụng các phương pháp sau để thâm nhập vào các công ty Tài sản tiền điện tử:

  • Sử dụng danh tính giả và giấy tờ giả để xin việc làm từ xa
  • Trình bày hồ sơ đóng góp GitHub ấn tượng và kinh nghiệm làm việc
  • Tận dụng đặc điểm làm việc từ xa được áp dụng rộng rãi trong ngành mã hóa
  • Nộp hồ sơ qua nhiều kênh khác nhau, bao gồm Telegram, Discord và các nền tảng khác.

Cuộc khảo sát vạn từ: Triều Tiên đã thâm nhập ngành công nghiệp Tài sản tiền điện tử như thế nào

Nhiều công ty không biết khi thuê những nhân viên này, cho đến khi sau đó mới phát hiện ra những điều bất thường. Một số dấu hiệu nghi ngờ phổ biến bao gồm:

  • Thời gian làm việc của nhân viên không khớp với múi giờ được tuyên bố.
  • Nhiều người giả mạo cùng một danh tính nhân viên
  • Luôn tắt camera khi gọi video
  • Thay đổi địa chỉ thanh toán và danh tính trực tuyến thường xuyên

Cuộc khảo sát vạn chữ: Triều Tiên đã thâm nhập vào ngành Tài sản tiền điện tử như thế nào

Rủi ro khi thuê nhân viên IT Triều Tiên

Việc thuê nhân viên CNTT từ Triều Tiên có thể mang lại hậu quả nghiêm trọng:

  • Vi phạm các lệnh trừng phạt của Mỹ và các nước khác đối với Triều Tiên, phải đối mặt với rủi ro pháp lý
  • Công nhân Triều Tiên có thể lợi dụng cơ hội làm việc để đánh cắp thông tin bí mật của công ty
  • Tăng rủi ro bị tấn công bởi hacker và mất tiền.
  • Tài trợ gián tiếp cho chương trình vũ khí hạt nhân của Triều Tiên

Khảo sát vạn chữ: Triều Tiên đã thâm nhập vào ngành Tài sản tiền điện tử như thế nào

Ví dụ, vào năm 2021, nền tảng DeFi Sushi đã bị tấn công bởi hacker với số tiền 3 triệu USD, liên quan đến hai nhà phát triển khả nghi đến từ Bắc Triều Tiên.

Cuộc điều tra vạn chữ: Triều Tiên đã thâm nhập ngành Tài sản tiền điện tử như thế nào

Biện pháp ứng phó

Để đối phó với mối đe dọa này, các công ty mã hóa có thể thực hiện các biện pháp sau:

  • Tăng cường quy trình kiểm tra nền tảng và xác thực danh tính
  • Yêu cầu nhân viên từ xa thường xuyên bật video call
  • Theo dõi chặt chẽ hành vi bất thường của nhân viên
  • Hạn chế quyền truy cập của nhân viên mới vào các hệ thống quan trọng
  • Tăng cường kiểm toán an ninh nội bộ

Cuộc điều tra vạn chữ: Triều Tiên thâm nhập vào ngành công nghiệp Tài sản tiền điện tử

Mặc dù việc loại bỏ hoàn toàn rủi ro là rất khó khăn, nhưng việc nâng cao cảnh giác và thực hiện các biện pháp phòng ngừa có thể giảm khả năng bị xâm nhập. Ngành công nghiệp mã hóa cần cùng nhau nỗ lực, nâng cao nhận thức về mối đe dọa này, tăng cường chia sẻ thông tin, cùng nhau đối phó với những thách thức do các nhân viên IT của Triều Tiên mang lại.

Cuộc điều tra vạn chữ: Triều Tiên đã thâm nhập ngành công nghiệp tài sản tiền điện tử như thế nào

万字调查:Triều Tiên làm thế nào xâm nhập vào ngành công nghiệp tài sản tiền điện tử

Cuộc điều tra vạn chữ: Triều Tiên đã thâm nhập vào ngành Tài sản tiền điện tử như thế nào

万字 khảo sát: Triều Tiên làm thế nào thâm nhập vào ngành Tài sản tiền điện tử

DEFI-4.77%
SUSHI-8.98%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 6
  • Đăng lại
  • Chia sẻ
Bình luận
0/400
SchrodingerWalletvip
· 2giờ trước
Gấp lên, kiểm tra công ty của tôi.
Xem bản gốcTrả lời0
RadioShackKnightvip
· 3giờ trước
Làm việc từ xa quá nguy hiểm.
Xem bản gốcTrả lời0
CodeSmellHuntervip
· 3giờ trước
Ẩn chứa sát cơ trong mã code
Xem bản gốcTrả lời0
GasFeeCriervip
· 3giờ trước
Thật không dám ra ngoài ánh sáng.
Xem bản gốcTrả lời0
TradFiRefugeevip
· 3giờ trước
Hãy thông qua tất cả việc kiểm tra từ xa.
Xem bản gốcTrả lời0
SandwichTradervip
· 3giờ trước
Phương pháp thẩm thấu khá chuyên nghiệp.
Xem bản gốcTrả lời0
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)