تحقيق يكشف: عمال تكنولوجيا المعلومات في كوريا الشمالية يت infiltrate شركات التشفير والعديد من المشاريع المعروفة تصاب.

robot
إنشاء الملخص قيد التقدم

كيف اخترقت كوريا الشمالية صناعة الأصول الرقمية: تقرير تحقيق

أظهرت دراسة حديثة أن العديد من شركات الأصول الرقمية وظفت عمال تكنولوجيا المعلومات من كوريا الشمالية دون علمهم. هؤلاء العمال استخدموا هويات مزيفة للنجاح في المقابلات والتحقيقات الخلفية، وعملوا لمشاريع بلوكتشين معروفة متعددة.

أظهرت التحقيقات أن هناك عشرات من شركات التشفير قد وظفت موظفين من كوريا الشمالية، بما في ذلك Injective وZeroLend وFantom وSushi وYearn Finance وCosmos Hub. كان هؤلاء الموظفون عادةً يستخدمون هويات مزيفة وتجارب عمل وهمية، مما ساعدهم على خداع تدقيق أصحاب العمل بنجاح.

في الدول التي تفرض عقوبات على كوريا الشمالية مثل الولايات المتحدة، فإن توظيف العمال الكوريين الشماليين يعد غير قانوني. هذا لا يجلب فقط مخاطر قانونية، بل قد يثير أيضًا مخاطر أمنية. أظهرت التحقيقات أن العديد من الشركات تعرضت لهجمات قراصنة بعد توظيفهم لموظفي تكنولوجيا المعلومات من كوريا الشمالية.

قال مطور blockchain الشهير زكي مانيان: "في صناعة التشفير بأكملها، قد تتجاوز نسبة السير الذاتية أو الباحثين عن عمل أو المساهمين من كوريا الشمالية 50%. الجميع يعملون بجد للتخلص من هؤلاء الأشخاص."

استطلاع شامل: كيف اخترقت كوريا الشمالية صناعة الأصول الرقمية

كيفية الاختراق

عادة ما يتسلل عمال تكنولوجيا المعلومات الكوريون الشماليون إلى شركات التشفير من خلال الطرق التالية:

  1. استخدام بطاقات الهوية المزورة وتجارب العمل

  2. من خلال المقابلة عن بُعد، قم بإيقاف الكاميرا لإخفاء الهوية الحقيقية

  3. عرض تاريخ مساهمات كود مزيف على منصات مثل GitHub

  4. الاستفادة من الخصائص المقبولة على نطاق واسع للعمل عن بُعد في صناعة التشفير

  5. استهداف الفرق المشاريع الناشئة التي لا تخضع لرقابة خلفية صارمة

تقول العديد من الشركات إن قدرات هؤلاء الموظفين التقنية متفاوتة. بعضهم يظهر أداءً ممتازًا في العمل، بينما البعض الآخر يُفصل بعد "كسب بضعة أشهر من الراتب".

استطلاع شامل: كيف تت infiltrate كوريا الشمالية صناعة الأصول الرقمية

مخاطر الأمان

توظيف موظفي تكنولوجيا المعلومات من كوريا الشمالية ليس فقط غير قانوني، ولكنه قد يجلب أيضًا مخاطر أمنية خطيرة:

  1. في عام 2021، تعرضت Sushi لعملية اختراق بقيمة 3 ملايين دولار، مرتبطة بتوظيف مطورين كوريين شماليين.

  2. أكدت مؤسسة فانتوم أن مطورين خارجيين مرتبطين بكوريا الشمالية، حيث حاول أحدهما مهاجمة الخادم.

  3. تعرضت العديد من الشركات لسرقة الأموال بعد توظيف موظفين كوريين شماليين.

  4. قد يسرق عمال تكنولوجيا المعلومات في كوريا الشمالية معلومات حساسة من الشركات، استعداداً لهجمات مستقبلية

استطلاع شامل: كيف تتسلل كوريا الشمالية إلى صناعة الأصول الرقمية

الدروس والنصائح

لتجنب توظيف موظفي تكنولوجيا المعلومات الكوريين الشماليين، ينصح الخبراء:

  1. تعزيز التحقيقات الخلفية، استخدام خدمات التحقيقات الخلفية المهنية

  2. يُطلب من الموظفين عن بُعد تشغيل الكاميرا

  3. متابعة دقيقة لوقت عمل الموظفين، اللهجة وغيرها من التفاصيل

  4. مراجعة دورية لحقوق الوصول إلى مستودع الشفرة

  5. تعزيز مراقبة عنوان الدفع للموظفين

  6. زيادة الوعي بهجمات الهندسة الاجتماعية

يؤكد الخبراء أن حالة تسرب عمال تكنولوجيا المعلومات من كوريا الشمالية إلى قطاع التشفير أكثر شيوعًا مما يتصور. تحتاج الشركات إلى زيادة اليقظة وتعزيز التدقيق لتجنب المخاطر القانونية والأمنية المحتملة.

استطلاع شامل: كيف تتسلل كوريا الشمالية إلى صناعة الأصول الرقمية

استطلاع مكون من عشرة آلاف كلمة: كيف تت infiltrate الأصول الرقمية في كوريا الشمالية

استطلاع مكون من عشرة آلاف كلمة: كيف تتسلل كوريا الشمالية إلى صناعة الأصول الرقمية

استطلاع من ألف كلمة: كيف اخترقت كوريا الشمالية صناعة الأصول الرقمية

استطلاع العشر آلاف كلمة: كيف تتسلل كوريا الشمالية إلى صناعة الأصول الرقمية

استطلاع شامل: كيف تتسلل كوريا الشمالية إلى صناعة الأصول الرقمية

استطلاع شامل: كيف تتسلل كوريا الشمالية إلى صناعة الأصول الرقمية

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 6
  • مشاركة
تعليق
0/400
ChainWanderingPoetvip
· 07-07 04:41
سوق العملات مشبوه، لا يمكنني التعامل معه، لا يمكنني التعامل معه
شاهد النسخة الأصليةرد0
NFTRegretDiaryvip
· 07-04 08:25
احمِ نفسك جيدًا يا حمقى لقد انتهى الأمر
شاهد النسخة الأصليةرد0
staking_grampsvip
· 07-04 08:24
هل هذه هي المقابلة التي يتم فيها تصفية الأشخاص بالعين المجردة؟
شاهد النسخة الأصليةرد0
NftDataDetectivevip
· 07-04 08:23
smh... نمط كلاسيكي لعمل داخلي ولكن مع لمسة كورية شمالية
شاهد النسخة الأصليةرد0
OneBlockAtATimevip
· 07-04 08:21
وعي الأمان في الدوائر المغلقة ضعيف جدًا
شاهد النسخة الأصليةرد0
gas_fee_therapistvip
· 07-04 08:11
هل جربت جميع عبارات التحية؟ هل أكلت؟
شاهد النسخة الأصليةرد0
  • تثبيت