扫码下载 APP
qrCode
更多下载方式
今天不再提醒

安全专家表示,北朝鲜已渗透多达20%的加密公司

image

资料来源:CryptoNewsNet 原标题:安全专家称朝鲜已渗透多达20%的加密公司 原始链接: 一位安全专家在布宜诺斯艾利斯的Devconnect上警告称,所有加密公司中可能有多达五分之一的公司在其运营中嵌入了北朝鲜工人。

摘要

  • 多达20%的加密公司可能在不知情的情况下嵌入了北朝鲜工人。
  • 估计30–40%的加密货币求职申请者是朝鲜试图渗透公司的企图。
  • 朝鲜在三年内盗取了超过$3B 的加密货币,用于资助核计划。

巴勃罗·萨巴特拉(Pablo Sabbatella)创立了web3审计公司Opsek,并担任安全联盟成员,他分享的估计表明,这个问题远不止是孤立事件。

涌入加密公司的求职申请显示出更令人担忧的情况。萨巴泰拉估计,约30%到40%的申请者是北朝鲜试图获得就业机会的企图。

通过身份盗窃计划规避制裁

国际制裁阻止朝鲜人以真实身份申请工作。解决办法是招募其他国家的人作为虚假员工。

像Upwork和Freelancer这样的自由职业平台已经成为这些招聘者的猎场,他们瞄准乌克兰、菲律宾和类似国家的工人。

该安排将收益分成80-20,北韩特工获得较大份额。合作者提供经过验证的凭证或允许远程使用他们的身份。

美国公司面临特定的针对。朝鲜特工声称自己是需要面试帮助的非英语国家的中国申请者。

在这个过程中,“前台人员”的计算机感染了恶意软件,并允许代理访问美国的IP地址以及总体的互联网访问,这比北朝鲜允许的要多。

公司通常会长期留用这些工人。"他们工作出色,工作量大,从不抱怨,"萨巴泰拉对当地新闻说。表现保持了低怀疑度,同时对敏感系统的访问也在增加。

弱安全实践导致大规模盗窃活动

根据美国财政部11月的数据,平壤的网络行动在三年内盗取的加密货币总额超过$3 亿。

被盗资金直接流入朝鲜的核武器开发项目。

萨巴特拉将责任完全归咎于行业惯例。他认为,加密公司在运营安全方面的表现比任何其他计算领域都要弱。

创始人公开透露他们的身份,处理私钥不当,并屈服于操控战术。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)