掃描下載 Gate App
qrCode
更多下載方式
今天不再提醒

安全專家表示,北朝鮮已滲透多達20%的加密公司

image

資料來源:CryptoNewsNet 原標題:安全專家稱朝鮮已滲透多達20%的加密公司 原始連結: 一位安全專家在布宜諾斯艾利斯的Devconnect上警告稱,所有加密公司中可能有多達五分之一的公司在其運營中嵌入了北朝鮮工人。

摘要

  • 多達20%的加密公司可能在不知情的情況下嵌入了北朝鮮工人。
  • 估計30–40%的加密貨幣求職申請者是朝鮮試圖滲透公司的企圖。
  • 朝鮮在三年內盜取了超過$3B 的加密貨幣,用於資助核計劃。

巴勃羅·薩巴特拉(Pablo Sabbatella)創立了web3審計公司Opsek,並擔任安全聯盟成員,他分享的估計表明,這個問題遠不止是孤立事件。

湧入加密公司的求職申請顯示出更令人擔憂的情況。薩巴泰拉估計,約30%到40%的申請者是北朝鮮試圖獲得就業機會的企圖。

通過身分盜竊計劃規避制裁

國際制裁阻止朝鮮人以真實身分申請工作。解決辦法是招募其他國家的人作爲虛假員工。

像Upwork和Freelancer這樣的自由職業平台已經成爲這些招聘者的獵場,他們瞄準烏克蘭、菲律賓和類似國家的工人。

該安排將收益分成80-20,北韓特工獲得較大份額。合作者提供經過驗證的憑證或允許遠程使用他們的身分。

美國公司面臨特定的針對。朝鮮特工聲稱自己是需要面試幫助的非英語國家的中國申請者。

在這個過程中,“前臺人員”的計算機感染了惡意軟件,並允許代理訪問美國的IP地址以及總體的互聯網訪問,這比北朝鮮允許的要多。

公司通常會長期留用這些工人。"他們工作出色,工作量大,從不抱怨,"薩巴泰拉對當地新聞說。表現保持了低懷疑度,同時對敏感系統的訪問也在增加。

弱安全實踐導致大規模盜竊活動

根據美國財政部11月的數據,平壤的網路行動在三年內盜取的加密貨幣總額超過$3 億。

被盜資金直接流入朝鮮的核武器開發項目。

薩巴特拉將責任完全歸咎於行業慣例。他認爲,加密公司在運營安全方面的表現比任何其他計算領域都要弱。

創始人公開透露他們的身分,處理私鑰不當,並屈服於操控戰術。

此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)