Comment la Corée du Nord infiltre l'industrie des cryptoactifs : rapport d'enquête
Récemment, une enquête a révélé que de nombreuses entreprises de Cryptoactifs avaient embauché, à leur insu, des travailleurs informatiques originaires de Corée du Nord. Ces travailleurs ont réussi à passer des entretiens et des vérifications de fonds grâce à de fausses identités, travaillant pour plusieurs projets de blockchain renommés.
Une enquête a révélé qu'au moins une dizaine de sociétés de Cryptoactifs avaient employé des informaticiens nord-coréens, y compris Injective, ZeroLend, Fantom, Sushi, Yearn Finance et Cosmos Hub. Ces employés utilisaient généralement de fausses cartes d'identité et des expériences professionnelles fictives, réussissant à tromper le contrôle des employeurs.
Dans des pays comme les États-Unis qui imposent des sanctions à la Corée du Nord, l'emploi de travailleurs nord-coréens est illégal. Cela entraîne non seulement des risques juridiques, mais peut également provoquer des risques de sécurité. Une enquête a révélé que plusieurs entreprises ayant embauché des informaticiens nord-coréens ont été victimes de cyberattaques.
Le célèbre développeur de blockchain, Zaki Manian, a déclaré : "Dans l'ensemble de l'industrie du chiffrement, le pourcentage de CV, de candidats ou de contributeurs venant de Corée du Nord pourrait dépasser 50 %. Tout le monde s'efforce de filtrer ces personnes."
Comment infiltrer
Les travailleurs informatiques nord-coréens infiltrent généralement les entreprises de Cryptoactifs de la manière suivante :
Utiliser de faux documents d'identité et d'expérience professionnelle
Lors d'un entretien à distance, désactivez la caméra pour cacher votre véritable identité.
Afficher de fausses contributions de code sur des plateformes telles que GitHub
Profiter des caractéristiques du chiffrement qui acceptent généralement le travail à distance
Viser des équipes de projet émergentes avec des contrôles de fond peu stricts.
De nombreuses entreprises ont déclaré que les compétences techniques de ces employés varient considérablement. Certains ont un excellent rendement au travail, tandis que d'autres ne peuvent "gagner quelques mois de salaire" avant d'être licenciés.
Risques de sécurité
Embaucher des personnels informatiques nord-coréens est non seulement illégal, mais cela peut également entraîner de graves risques de sécurité :
En 2021, Sushi a subi une attaque de hacker de 3 millions de dollars, liée à l'embauche de deux développeurs nord-coréens.
La fondation Fantom a confirmé que deux développeurs externes avaient des liens avec la Corée du Nord, dont l'un avait tenté d'attaquer un serveur.
Plusieurs entreprises ont été victimes de vols de fonds après avoir embauché des employés nord-coréens.
Les travailleurs IT nord-coréens pourraient voler des informations sensibles de l'entreprise pour préparer de futures attaques.
Leçons et conseils
Pour éviter d'employer des informaticiens nord-coréens, les experts suggèrent:
Renforcer les enquêtes de fond, utiliser des services professionnels d'enquête de fond
Exiger que les employés à distance activent leur caméra
Surveillez de près les détails tels que les heures de travail et l'accent des employés.
Auditer régulièrement les droits d'accès au dépôt de code
Renforcer la surveillance des adresses de paiement des employés
Augmenter la vigilance face aux attaques d'ingénierie sociale
Les experts soulignent que la situation des travailleurs informatiques nord-coréens infiltrant l'industrie des Cryptoactifs est plus répandue qu'on ne le pense. Les entreprises doivent rester vigilantes et renforcer leurs contrôles pour éviter les risques juridiques et de sécurité potentiels.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
23 J'aime
Récompense
23
6
Partager
Commentaire
0/400
ChainWanderingPoet
· 07-07 04:41
Le marché secret est piégeux, je ne peux pas me le permettre.
Voir l'originalRépondre0
NFTRegretDiary
· 07-04 08:25
Protégez-vous bien, pigeons, c'est fini.
Voir l'originalRépondre0
staking_gramps
· 07-04 08:24
C'est donc un entretien au jugé, n'est-ce pas ?
Voir l'originalRépondre0
NftDataDetective
· 07-04 08:23
smh... modèle classique de travail en interne mais avec une touche nord-coréenne
Voir l'originalRépondre0
OneBlockAtATime
· 07-04 08:21
La sensibilisation à la sécurité dans le cercle secret est vraiment trop laxiste.
Voir l'originalRépondre0
gas_fee_therapist
· 07-04 08:11
Alors, essaie de demander si tout le monde a mangé.
Enquête révélée : des travailleurs informatiques nord-coréens infiltrent des entreprises de chiffrement, plusieurs projets connus touchés.
Comment la Corée du Nord infiltre l'industrie des cryptoactifs : rapport d'enquête
Récemment, une enquête a révélé que de nombreuses entreprises de Cryptoactifs avaient embauché, à leur insu, des travailleurs informatiques originaires de Corée du Nord. Ces travailleurs ont réussi à passer des entretiens et des vérifications de fonds grâce à de fausses identités, travaillant pour plusieurs projets de blockchain renommés.
Une enquête a révélé qu'au moins une dizaine de sociétés de Cryptoactifs avaient employé des informaticiens nord-coréens, y compris Injective, ZeroLend, Fantom, Sushi, Yearn Finance et Cosmos Hub. Ces employés utilisaient généralement de fausses cartes d'identité et des expériences professionnelles fictives, réussissant à tromper le contrôle des employeurs.
Dans des pays comme les États-Unis qui imposent des sanctions à la Corée du Nord, l'emploi de travailleurs nord-coréens est illégal. Cela entraîne non seulement des risques juridiques, mais peut également provoquer des risques de sécurité. Une enquête a révélé que plusieurs entreprises ayant embauché des informaticiens nord-coréens ont été victimes de cyberattaques.
Le célèbre développeur de blockchain, Zaki Manian, a déclaré : "Dans l'ensemble de l'industrie du chiffrement, le pourcentage de CV, de candidats ou de contributeurs venant de Corée du Nord pourrait dépasser 50 %. Tout le monde s'efforce de filtrer ces personnes."
Comment infiltrer
Les travailleurs informatiques nord-coréens infiltrent généralement les entreprises de Cryptoactifs de la manière suivante :
Utiliser de faux documents d'identité et d'expérience professionnelle
Lors d'un entretien à distance, désactivez la caméra pour cacher votre véritable identité.
Afficher de fausses contributions de code sur des plateformes telles que GitHub
Profiter des caractéristiques du chiffrement qui acceptent généralement le travail à distance
Viser des équipes de projet émergentes avec des contrôles de fond peu stricts.
De nombreuses entreprises ont déclaré que les compétences techniques de ces employés varient considérablement. Certains ont un excellent rendement au travail, tandis que d'autres ne peuvent "gagner quelques mois de salaire" avant d'être licenciés.
Risques de sécurité
Embaucher des personnels informatiques nord-coréens est non seulement illégal, mais cela peut également entraîner de graves risques de sécurité :
En 2021, Sushi a subi une attaque de hacker de 3 millions de dollars, liée à l'embauche de deux développeurs nord-coréens.
La fondation Fantom a confirmé que deux développeurs externes avaient des liens avec la Corée du Nord, dont l'un avait tenté d'attaquer un serveur.
Plusieurs entreprises ont été victimes de vols de fonds après avoir embauché des employés nord-coréens.
Les travailleurs IT nord-coréens pourraient voler des informations sensibles de l'entreprise pour préparer de futures attaques.
Leçons et conseils
Pour éviter d'employer des informaticiens nord-coréens, les experts suggèrent:
Renforcer les enquêtes de fond, utiliser des services professionnels d'enquête de fond
Exiger que les employés à distance activent leur caméra
Surveillez de près les détails tels que les heures de travail et l'accent des employés.
Auditer régulièrement les droits d'accès au dépôt de code
Renforcer la surveillance des adresses de paiement des employés
Augmenter la vigilance face aux attaques d'ingénierie sociale
Les experts soulignent que la situation des travailleurs informatiques nord-coréens infiltrant l'industrie des Cryptoactifs est plus répandue qu'on ne le pense. Les entreprises doivent rester vigilantes et renforcer leurs contrôles pour éviter les risques juridiques et de sécurité potentiels.