Как северокорейские IT-работники проникают в индустрию криптоактивов
В последнее время несколько компаний в сфере криптоактивов наняли IT-работников из Северной Кореи, не зная об этом. Эти сотрудники успешно прошли собеседования и проверки на наличие информации, используя поддельные личности, предоставляя услуги таким известным проектам, как Injective, ZeroLend, Fantom, Sushi, Yearn Finance и Cosmos Hub.
В таких странах, как США, которые вводят санкции против Северной Кореи, нанимать северокорейских рабочих незаконно. Это также создает риски безопасности, и некоторые компании подвергались хакерским атакам после найма северокорейских IT-работников.
Известный разработчик блокчейна Заки Манян сказал: "Все стараются отсеять этих людей." В 2021 году он случайно нанял двух северокорейских IT-работников для помощи в разработке блокчейна Cosmos Hub.
Эти сотрудники из Северной Кореи использовали поддельные удостоверения личности, демонстрируя впечатляющую историю вклада в код, и успешно прошли проверку биографии. Их рабочие способности различаются: некоторые были быстро уволены за плохую работу, в то время как другие проявили себя очень хорошо.
Многие работодатели позже заметили некоторые аномалии, такие как несоответствие рабочего времени сотрудников и часового пояса, или отключение камеры во время видеозвонков и т.д.
Исследования показывают, что эти северокорейские IT-работники будут переводить доходы санкционированным северокорейским организациям. Например, "Jun Kai" напрямую перевел почти 8 миллионов долларов северокорейскому агенту Ким Санг Ману.
Некоторые компании подверглись хакерским атакам после найма северокорейских сотрудников. В сентябре 2021 года платформа MISO от Sushi была украдена 3 миллиона долларов, что связано с двумя северокорейскими разработчиками.
Несмотря на то, что власти США довольно терпимо относятся к судебным искам против таких компаний, наем IT-работников из Северной Кореи все еще несет в себе юридические и Sicherheitsrisiken. Некоторые компании сразу уволили соответствующих сотрудников после обнаружения и усилили проверку биографий.
В целом, проникновение северокорейских IT-специалистов в шифрование более широко, чем ожидалось. Это подчеркивает вызовы, с которыми сталкиваются криптовалютные компании в области найма и безопасности, требуя большей бдительности и строгих мер проверки.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
13 Лайков
Награда
13
6
Поделиться
комментарий
0/400
SignatureCollector
· 10ч назад
Сколько еще потерь нужно понести, чтобы насторожиться?
ИТ-работники Северной Кореи проникли в шифрование проектов, риск ошибочного найма известных компаний раскрыт
Как северокорейские IT-работники проникают в индустрию криптоактивов
В последнее время несколько компаний в сфере криптоактивов наняли IT-работников из Северной Кореи, не зная об этом. Эти сотрудники успешно прошли собеседования и проверки на наличие информации, используя поддельные личности, предоставляя услуги таким известным проектам, как Injective, ZeroLend, Fantom, Sushi, Yearn Finance и Cosmos Hub.
! Расследование из 10 000 слов: Как Северная Корея проникает в криптовалютную индустрию
В таких странах, как США, которые вводят санкции против Северной Кореи, нанимать северокорейских рабочих незаконно. Это также создает риски безопасности, и некоторые компании подвергались хакерским атакам после найма северокорейских IT-работников.
Известный разработчик блокчейна Заки Манян сказал: "Все стараются отсеять этих людей." В 2021 году он случайно нанял двух северокорейских IT-работников для помощи в разработке блокчейна Cosmos Hub.
Эти сотрудники из Северной Кореи использовали поддельные удостоверения личности, демонстрируя впечатляющую историю вклада в код, и успешно прошли проверку биографии. Их рабочие способности различаются: некоторые были быстро уволены за плохую работу, в то время как другие проявили себя очень хорошо.
! Расследование из 10 000 слов: Как Северная Корея проникает в криптовалютную индустрию
Многие работодатели позже заметили некоторые аномалии, такие как несоответствие рабочего времени сотрудников и часового пояса, или отключение камеры во время видеозвонков и т.д.
Исследования показывают, что эти северокорейские IT-работники будут переводить доходы санкционированным северокорейским организациям. Например, "Jun Kai" напрямую перевел почти 8 миллионов долларов северокорейскому агенту Ким Санг Ману.
! Расследование из 10 000 слов: Как Северная Корея проникает в криптовалютную индустрию
Некоторые компании подверглись хакерским атакам после найма северокорейских сотрудников. В сентябре 2021 года платформа MISO от Sushi была украдена 3 миллиона долларов, что связано с двумя северокорейскими разработчиками.
! Расследование из 10 000 слов: Как Северная Корея проникла в криптовалютную индустрию
Несмотря на то, что власти США довольно терпимо относятся к судебным искам против таких компаний, наем IT-работников из Северной Кореи все еще несет в себе юридические и Sicherheitsrisiken. Некоторые компании сразу уволили соответствующих сотрудников после обнаружения и усилили проверку биографий.
В целом, проникновение северокорейских IT-специалистов в шифрование более широко, чем ожидалось. Это подчеркивает вызовы, с которыми сталкиваются криптовалютные компании в области найма и безопасности, требуя большей бдительности и строгих мер проверки.
! Расследование из 10 000 слов: Как Северная Корея проникает в криптовалютную индустрию
! Расследование из 10 000 слов: Как Северная Корея проникает в криптовалютную индустрию
! Расследование из 10 000 слов: Как Северная Корея проникает в криптовалютную индустрию
! Расследование из 10 000 слов: Как Северная Корея проникает в криптовалютную индустрию
! Расследование из 10 000 слов: Как Северная Корея проникает в криптовалютную индустрию
! Опрос из 10 000 слов: Как Северная Корея проникает в криптовалютную индустрию