ИТ-работники Северной Кореи проникли в шифрование проектов, риск ошибочного найма известных компаний раскрыт

robot
Генерация тезисов в процессе

Как северокорейские IT-работники проникают в индустрию криптоактивов

В последнее время несколько компаний в сфере криптоактивов наняли IT-работников из Северной Кореи, не зная об этом. Эти сотрудники успешно прошли собеседования и проверки на наличие информации, используя поддельные личности, предоставляя услуги таким известным проектам, как Injective, ZeroLend, Fantom, Sushi, Yearn Finance и Cosmos Hub.

! Расследование из 10 000 слов: Как Северная Корея проникает в криптовалютную индустрию

В таких странах, как США, которые вводят санкции против Северной Кореи, нанимать северокорейских рабочих незаконно. Это также создает риски безопасности, и некоторые компании подвергались хакерским атакам после найма северокорейских IT-работников.

Известный разработчик блокчейна Заки Манян сказал: "Все стараются отсеять этих людей." В 2021 году он случайно нанял двух северокорейских IT-работников для помощи в разработке блокчейна Cosmos Hub.

Эти сотрудники из Северной Кореи использовали поддельные удостоверения личности, демонстрируя впечатляющую историю вклада в код, и успешно прошли проверку биографии. Их рабочие способности различаются: некоторые были быстро уволены за плохую работу, в то время как другие проявили себя очень хорошо.

! Расследование из 10 000 слов: Как Северная Корея проникает в криптовалютную индустрию

Многие работодатели позже заметили некоторые аномалии, такие как несоответствие рабочего времени сотрудников и часового пояса, или отключение камеры во время видеозвонков и т.д.

Исследования показывают, что эти северокорейские IT-работники будут переводить доходы санкционированным северокорейским организациям. Например, "Jun Kai" напрямую перевел почти 8 миллионов долларов северокорейскому агенту Ким Санг Ману.

! Расследование из 10 000 слов: Как Северная Корея проникает в криптовалютную индустрию

Некоторые компании подверглись хакерским атакам после найма северокорейских сотрудников. В сентябре 2021 года платформа MISO от Sushi была украдена 3 миллиона долларов, что связано с двумя северокорейскими разработчиками.

! Расследование из 10 000 слов: Как Северная Корея проникла в криптовалютную индустрию

Несмотря на то, что власти США довольно терпимо относятся к судебным искам против таких компаний, наем IT-работников из Северной Кореи все еще несет в себе юридические и Sicherheitsrisiken. Некоторые компании сразу уволили соответствующих сотрудников после обнаружения и усилили проверку биографий.

В целом, проникновение северокорейских IT-специалистов в шифрование более широко, чем ожидалось. Это подчеркивает вызовы, с которыми сталкиваются криптовалютные компании в области найма и безопасности, требуя большей бдительности и строгих мер проверки.

! Расследование из 10 000 слов: Как Северная Корея проникает в криптовалютную индустрию

! Расследование из 10 000 слов: Как Северная Корея проникает в криптовалютную индустрию

! Расследование из 10 000 слов: Как Северная Корея проникает в криптовалютную индустрию

! Расследование из 10 000 слов: Как Северная Корея проникает в криптовалютную индустрию

! Расследование из 10 000 слов: Как Северная Корея проникает в криптовалютную индустрию

! Опрос из 10 000 слов: Как Северная Корея проникает в криптовалютную индустрию

Посмотреть Оригинал
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Награда
  • 6
  • Поделиться
комментарий
0/400
SignatureCollectorvip
· 10ч назад
Сколько еще потерь нужно понести, чтобы насторожиться?
Посмотреть ОригиналОтветить0
GweiObservervip
· 13ч назад
Осторожно, задняя дверь~
Посмотреть ОригиналОтветить0
SquidTeachervip
· 13ч назад
Этот шпион немного удивительный ва.
Посмотреть ОригиналОтветить0
RetiredMinervip
· 13ч назад
Кто капнул капли в глаза HR?
Посмотреть ОригиналОтветить0
WagmiOrRektvip
· 13ч назад
Делай дела, не отвлекайся на проверки.
Посмотреть ОригиналОтветить0
OnchainDetectivevip
· 13ч назад
Анализ адресов показывает, что это не просто.
Посмотреть ОригиналОтветить0
  • Закрепить