Investigasi terungkap: Pekerja IT Korea Utara menyusup ke perusahaan enkripsi, banyak proyek terkenal terkena dampak

robot
Pembuatan abstrak sedang berlangsung

Bagaimana Korea Utara Meresap ke Dalam Industri Aset Kripto: Laporan Investigasi

Sebuah survei baru-baru ini mengungkapkan bahwa banyak perusahaan Aset Kripto telah mempekerjakan pekerja TI dari Korea Utara tanpa sepengetahuan mereka. Para pekerja ini berhasil melewati wawancara dan pemeriksaan latar belakang dengan identitas palsu, bekerja untuk beberapa proyek blockchain terkenal.

Investigasi menemukan, setidaknya ada lebih dari sepuluh perusahaan Aset Kripto yang pernah mempekerjakan staf TI Korea Utara, termasuk Injective, ZeroLend, Fantom, Sushi, Yearn Finance, dan Cosmos Hub. Karyawan ini biasanya menggunakan identitas palsu dan pengalaman kerja yang dibuat-buat, berhasil menipu pemeriksaan dari majikan.

Di negara-negara seperti Amerika Serikat yang memberlakukan sanksi terhadap Korea Utara, mempekerjakan pekerja Korea Utara adalah ilegal. Ini tidak hanya membawa risiko hukum, tetapi juga dapat menimbulkan ancaman keamanan. Penyelidikan menemukan bahwa banyak perusahaan mengalami serangan peretasan setelah mempekerjakan staf TI Korea Utara.

Pengembang blockchain terkenal Zaki Manian mengatakan: "Dalam seluruh industri enkripsi, proporsi resume, pencari kerja, atau kontributor yang berasal dari Korea Utara mungkin melebihi 50%. Setiap orang berusaha untuk menyaring orang-orang ini."

Investigasi Seribu Karakter: Bagaimana Korea Utara Menyusup ke Industri Aset Kripto

Bagaimana Menyusup

Pekerja IT Korea Utara biasanya meresap ke perusahaan enkripsi melalui cara berikut:

  1. Menggunakan dokumen identitas dan pengalaman kerja yang dipalsukan

  2. Dengan wawancara jarak jauh, matikan kamera untuk menyembunyikan identitas asli Anda

  3. Menampilkan riwayat kontribusi kode yang palsu di platform seperti GitHub

  4. Memanfaatkan karakteristik pekerjaan jarak jauh yang diterima secara umum di industri enkripsi

  5. Menargetkan tim proyek baru yang memiliki latar belakang pemeriksaan yang tidak ketat

Banyak perusahaan menyatakan bahwa kemampuan teknis karyawan ini bervariasi. Beberapa orang menunjukkan kinerja yang luar biasa, sementara yang lain hanya bisa "menghasilkan beberapa bulan gaji" sebelum dipecat.

Riset Wanjie: Bagaimana Korea Utara Menyusup ke Industri Aset Kripto

Potensi Bahaya Keamanan

Mempekerjakan tenaga IT Korea Utara tidak hanya ilegal, tetapi juga dapat membawa risiko keamanan yang serius:

  1. Pada tahun 2021, Sushi mengalami serangan hacker senilai 3 juta dolar AS, yang terkait dengan perekrutan dua pengembang dari Korea Utara.

  2. Yayasan Fantom mengonfirmasi bahwa dua pengembang eksternal memiliki hubungan dengan Korea Utara, salah satunya pernah mencoba menyerang server.

  3. Beberapa perusahaan mengalami pencurian dana setelah mempekerjakan karyawan Korea Utara.

  4. Pekerja TI Korea Utara mungkin mencuri informasi sensitif perusahaan, untuk mempersiapkan serangan di masa depan

Riset 10.000 Kata: Bagaimana Korea Utara Menyusup ke Industri Aset Kripto

Pelajaran dan Saran

Untuk menghindari mempekerjakan tenaga IT dari Korea Utara, para ahli menyarankan:

  1. Memperkuat pemeriksaan latar belakang, menggunakan layanan pemeriksaan latar belakang profesional

  2. Meminta karyawan jarak jauh untuk menghidupkan kamera

  3. Perhatikan dengan seksama waktu kerja karyawan, aksen, dan detail lainnya.

  4. Audit akses kode secara berkala

  5. Memperkuat pengawasan terhadap alamat pembayaran karyawan

  6. Tingkatkan kewaspadaan terhadap serangan rekayasa sosial

Para ahli menekankan bahwa infiltrasi pekerja TI Korea Utara ke dalam industri Aset Kripto lebih umum daripada yang dibayangkan. Perusahaan perlu meningkatkan kewaspadaan dan memperkuat pemeriksaan untuk menghindari risiko hukum dan keamanan yang potensial.

Riset 10.000 Kata: Bagaimana Korea Utara Menyusup ke Industri Aset Kripto

Survei Sepuluh Ribu: Bagaimana Korea Utara Meresap ke Dalam Industri Aset Kripto

Riset 10.000 kata: Bagaimana Korea Utara Menyusup ke Industri Aset Kripto

Riset 10.000 Kata: Bagaimana Korea Utara Menyusup ke Industri Aset Kripto

Survei 10.000 Kata: Bagaimana Korea Utara Menyusup ke Industri Aset Kripto

Riset Besar: Bagaimana Korea Utara Menyusup ke Industri Aset Kripto

Survei Seribu Kata: Bagaimana Korea Utara Menyusup ke Industri Aset Kripto

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 6
  • Bagikan
Komentar
0/400
ChainWanderingPoetvip
· 07-07 04:41
Pasar gelap itu jebakan, tidak bisa ditangani, tidak bisa ditangani.
Lihat AsliBalas0
NFTRegretDiaryvip
· 07-04 08:25
Lindungi dirimu baik-baik, para suckers, sudah tamat.
Lihat AsliBalas0
staking_grampsvip
· 07-04 08:24
Jadi, ini hanya penyaringan wawancara dengan mata telanjang, ya?
Lihat AsliBalas0
NftDataDetectivevip
· 07-04 08:23
smh... pola pekerjaan dalam yang klasik tetapi dengan sentuhan korea utara
Lihat AsliBalas0
OneBlockAtATimevip
· 07-04 08:21
Kesadaran keamanan di grup ini terlalu longgar.
Lihat AsliBalas0
gas_fee_therapistvip
· 07-04 08:11
Apakah kamu sudah makan?
Lihat AsliBalas0
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)