Investigação revela: trabalhadores de TI da Coreia do Norte infiltram-se em empresas de encriptação, vários projetos conhecidos foram afetados.

robot
Geração do resumo em andamento

Como a Coreia do Norte penetra na indústria de ativos de criptografia: relatório de investigação

Recentemente, uma pesquisa revelou que muitas empresas de Ativos de criptografia contrataram, sem saber, trabalhadores de TI da Coreia do Norte. Esses trabalhadores usaram identidades falsas para passar com sucesso em entrevistas e verificações de antecedentes, trabalhando em vários projetos de blockchain conhecidos.

Uma investigação revelou que pelo menos mais de dez empresas de criptografia contrataram profissionais de TI da Coreia do Norte, incluindo Injective, ZeroLend, Fantom, Sushi, Yearn Finance e Cosmos Hub. Esses funcionários geralmente usavam documentos de identidade falsos e experiências de trabalho fictícias, conseguindo enganar as verificações dos empregadores.

Em países como os Estados Unidos, que impõem sanções à Coreia do Norte, é ilegal empregar trabalhadores norte-coreanos. Isso não só traz riscos legais, mas também pode gerar preocupações de segurança. Investigações revelaram que várias empresas foram alvo de ataques de hackers após contratarem pessoal de TI norte-coreano.

O famoso desenvolvedor de blockchain Zaki Manian afirmou: "Em toda a indústria de encriptação, a proporção de currículos, candidatos ou contribuidores originários da Coreia do Norte pode ultrapassar os 50%. Todos estão se esforçando para filtrar essas pessoas."

Inquérito de 10.000 palavras: como a Coreia do Norte infiltra o setor de ativos de criptografia

Como penetrar

Os trabalhadores de TI da Coreia do Norte geralmente infiltram-se nas empresas de criptografia da seguinte maneira:

  1. Usar documentos de identidade e experiências de trabalho falsificados

  2. Através de uma entrevista remota, desligar a câmara para esconder a identidade real

  3. Exibir um histórico de contribuições de código falso em plataformas como o GitHub

  4. Aproveitar a característica da aceitação generalizada do trabalho remoto na indústria de encriptação

  5. Mirar equipas de projetos emergentes com verificações de antecedentes pouco rigorosas

Muitas empresas afirmaram que as habilidades técnicas desses funcionários variam. Alguns têm um desempenho excelente, enquanto outros só conseguem "ganhar alguns meses de salário" antes de serem despedidos.

Inquérito de 10.000 palavras: como a Coreia do Norte infiltrou o setor de Ativos de criptografia

Riscos de segurança

Empregar pessoal de TI da Coreia do Norte não é apenas ilegal, mas também pode trazer sérios riscos de segurança:

  1. Em 2021, o Sushi sofreu um ataque de hackers no valor de 3 milhões de dólares, relacionado à contratação de dois desenvolvedores norte-coreanos.

  2. A Fundação Fantom confirmou que dois desenvolvedores externos têm ligações com a Coreia do Norte, sendo que um deles tentou atacar o servidor.

  3. Várias empresas enfrentaram incidentes de roubo de fundos após contratar funcionários norte-coreanos.

  4. Trabalhadores de TI da Coreia do Norte podem roubar informações sensíveis da empresa, preparando-se para futuros ataques.

Inquérito de dez mil palavras: como a Coreia do Norte infiltra a indústria de ativos de criptografia

Lições e Recomendações

Para evitar a contratação de profissionais de TI da Coreia do Norte, especialistas recomendam:

  1. Reforçar a investigação de antecedentes, utilizar serviços profissionais de investigação de antecedentes

  2. Exigir que os funcionários remotos ativem a câmara

  3. Prestar atenção aos detalhes, como o horário de trabalho e o sotaque dos funcionários.

  4. Revisão periódica das permissões de acesso ao repositório de código

  5. Reforçar a monitorização dos endereços de pagamento dos funcionários

  6. Aumentar a vigilância contra ataques de engenharia social

Especialistas enfatizam que a infiltração de trabalhadores de TI da Coreia do Norte na indústria de ativos de criptografia é mais comum do que se imagina. As empresas precisam estar atentas e aumentar a vigilância para evitar riscos legais e de segurança potenciais.

Inquérito de 10.000 palavras: como a Coreia do Norte infiltra o setor de Ativos de criptografia

Inquérito de 10.000 palavras: como a Coreia do Norte infiltrou o setor dos Ativos de criptografia

Inquérito de dez mil palavras: como a Coreia do Norte infiltra o setor de ativos de criptografia

Inquérito de 10.000 palavras: como a Coreia do Norte infiltrou o setor de Ativos de criptografia

Mil palavras de inquérito: como a Coreia do Norte infiltra o setor de Ativos de criptografia

Inquérito completo: como a Coreia do Norte infiltrou o setor de ativos de criptografia

Pesquisa em mil caracteres: como a Coreia do Norte infiltra o setor de ativos de criptografia

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 6
  • Repostar
  • Compartilhar
Comentário
0/400
ChainWanderingPoetvip
· 07-07 04:41
A armadilha do mercado é profunda, não posso provocar, não posso provocar.
Ver originalResponder0
NFTRegretDiaryvip
· 07-04 08:25
Protejam-se bem, idiotas. Acabou.
Ver originalResponder0
staking_grampsvip
· 07-04 08:24
Então é assim que se faz uma triagem visual para a entrevista?
Ver originalResponder0
NftDataDetectivevip
· 07-04 08:23
smh... padrão clássico de trabalho interno, mas com uma reviravolta norte-coreana
Ver originalResponder0
OneBlockAtATimevip
· 07-04 08:21
A consciência de segurança neste círculo fechado é muito relaxada.
Ver originalResponder0
gas_fee_therapistvip
· 07-04 08:11
Então, tentar cumprimentos como "comeu?"
Ver originalResponder0
  • Marcar
Faça trade de criptomoedas em qualquer lugar e a qualquer hora
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)