Kuzey Koreli IT Çalışanları Kripto Varlıklar Sektörüne Nasıl Sızıyor
Son zamanlarda, birçok kripto varlık şirketi, habersiz bir şekilde Kuzey Kore'den IT çalışanları istihdam etti. Bu çalışanlar sahte kimlikler kullanarak başarılı bir şekilde mülakatları ve arka plan araştırmalarını geçerek, Injective, ZeroLend, Fantom, Sushi, Yearn Finance ve Cosmos Hub gibi tanınmış projelere hizmet verdiler.
ABD gibi Kuzey Kore'ye yaptırım uygulayan ülkelerde, Kuzey Koreli işçi çalıştırmak yasaktır. Bu aynı zamanda güvenlik riskleri de doğurmaktadır; bazı şirketler Kuzey Koreli IT çalışanlarını işe aldıktan sonra siber saldırılara uğramıştır.
Ünlü blockchain geliştiricisi Zaki Manian, "Herkes bu kişileri elemek için çabalıyor." dedi. 2021'de, Cosmos Hub blockchain'ini geliştirmek için iki Kuzey Koreli BT çalışanını yanlışlıkla işe almıştı.
Bu Kuzey Koreli çalışanlar sahte kimlik belgeleri kullanarak etkileyici bir kod katkı geçmişi sergilediler ve arka plan kontrollerinden başarıyla geçtiler. Çalışma yetenekleri farklılık gösteriyor; bazıları kötü performans nedeniyle hızla işten çıkarılırken, bazıları ise oldukça başarılıydı.
Birçok işveren daha sonra bazı anormal durumları fark etti, örneğin, çalışanların çalışma saatlerinin bulunduğu zaman dilimiyle uyuşmaması veya video görüşmelerinde kamerayı kapatmaları gibi.
Araştırmalar, bu Kuzey Koreli BT çalışanlarının gelirlerini yaptırım uygulanan Kuzey Koreli kuruluşlara göndereceğini göstermektedir. Örneğin, "Jun Kai" doğrudan Kuzey Koreli ajan Kim Sang Man'a yaklaşık 8 milyon dolar göndermiştir.
Bazı şirketler Kuzey Koreli çalışanları işe aldıktan sonra siber saldırıya uğradı. Eylül 2021'de, Sushi'ye ait MISO platformu 3 milyon dolar çalındı, bu durum iki Kuzey Koreli geliştirici ile ilişkilendirildi.
Amerikan otoriteleri bu tür şirketlere karşı davalarda daha hoşgörülü olsalar da, Kuzey Koreli BT çalışanlarını istihdam etmenin hukuki ve güvenlik riskleri bulunmaktadır. Bazı şirketler, durumu öğrendikten sonra ilgili çalışanları derhal işten çıkarmış ve arka plan kontrollerini güçlendirmiştir.
Genel olarak, Kuzey Koreli BT çalışanlarının kripto sektöründeki nüfuz düzeyi beklenenden daha geniştir. Bu, kripto şirketlerinin işe alım ve güvenlik konularında karşılaştığı zorlukları vurgulamakta ve daha dikkatli ve sıkı inceleme önlemleri gerektirmektedir.
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
13 Likes
Reward
13
6
Share
Comment
0/400
SignatureCollector
· 11h ago
Ne kadar zarar gördünüz ama hala dikkatli değilsiniz.
View OriginalReply0
GweiObserver
· 14h ago
Arka kapıya dikkat et~
View OriginalReply0
SquidTeacher
· 14h ago
Bu casus biraz inanılmaz.
View OriginalReply0
RetiredMiner
· 14h ago
Kim HR'ye göz damlası koydu?
View OriginalReply0
WagmiOrRekt
· 15h ago
Önce çalış, sonra inceleme yap.
View OriginalReply0
OnchainDetective
· 15h ago
Adres zincir analizi bunun basit olmadığını gösteriyor
Kuzey Koreli IT işçileri şifreleme projelerine sızdı, birçok tanınmış şirketin yanlış işe alım riski ortaya çıktı.
Kuzey Koreli IT Çalışanları Kripto Varlıklar Sektörüne Nasıl Sızıyor
Son zamanlarda, birçok kripto varlık şirketi, habersiz bir şekilde Kuzey Kore'den IT çalışanları istihdam etti. Bu çalışanlar sahte kimlikler kullanarak başarılı bir şekilde mülakatları ve arka plan araştırmalarını geçerek, Injective, ZeroLend, Fantom, Sushi, Yearn Finance ve Cosmos Hub gibi tanınmış projelere hizmet verdiler.
ABD gibi Kuzey Kore'ye yaptırım uygulayan ülkelerde, Kuzey Koreli işçi çalıştırmak yasaktır. Bu aynı zamanda güvenlik riskleri de doğurmaktadır; bazı şirketler Kuzey Koreli IT çalışanlarını işe aldıktan sonra siber saldırılara uğramıştır.
Ünlü blockchain geliştiricisi Zaki Manian, "Herkes bu kişileri elemek için çabalıyor." dedi. 2021'de, Cosmos Hub blockchain'ini geliştirmek için iki Kuzey Koreli BT çalışanını yanlışlıkla işe almıştı.
Bu Kuzey Koreli çalışanlar sahte kimlik belgeleri kullanarak etkileyici bir kod katkı geçmişi sergilediler ve arka plan kontrollerinden başarıyla geçtiler. Çalışma yetenekleri farklılık gösteriyor; bazıları kötü performans nedeniyle hızla işten çıkarılırken, bazıları ise oldukça başarılıydı.
Birçok işveren daha sonra bazı anormal durumları fark etti, örneğin, çalışanların çalışma saatlerinin bulunduğu zaman dilimiyle uyuşmaması veya video görüşmelerinde kamerayı kapatmaları gibi.
Araştırmalar, bu Kuzey Koreli BT çalışanlarının gelirlerini yaptırım uygulanan Kuzey Koreli kuruluşlara göndereceğini göstermektedir. Örneğin, "Jun Kai" doğrudan Kuzey Koreli ajan Kim Sang Man'a yaklaşık 8 milyon dolar göndermiştir.
Bazı şirketler Kuzey Koreli çalışanları işe aldıktan sonra siber saldırıya uğradı. Eylül 2021'de, Sushi'ye ait MISO platformu 3 milyon dolar çalındı, bu durum iki Kuzey Koreli geliştirici ile ilişkilendirildi.
Amerikan otoriteleri bu tür şirketlere karşı davalarda daha hoşgörülü olsalar da, Kuzey Koreli BT çalışanlarını istihdam etmenin hukuki ve güvenlik riskleri bulunmaktadır. Bazı şirketler, durumu öğrendikten sonra ilgili çalışanları derhal işten çıkarmış ve arka plan kontrollerini güçlendirmiştir.
Genel olarak, Kuzey Koreli BT çalışanlarının kripto sektöründeki nüfuz düzeyi beklenenden daha geniştir. Bu, kripto şirketlerinin işe alım ve güvenlik konularında karşılaştığı zorlukları vurgulamakta ve daha dikkatli ve sıkı inceleme önlemleri gerektirmektedir.