Araştırma açığa çıkardı: Kuzey Koreli IT çalışanları şifreleme şirketlerine sızdı, birçok tanınmış proje hedef alındı.

robot
Abstract generation in progress

Kuzey Kore'nin Kripto Varlıklar Sektörüne Nasıl Sızdığı: Araştırma Raporu

Son zamanlarda yapılan bir araştırma, birçok kripto varlık şirketinin habersiz bir şekilde Kuzey Koreli BT çalışanlarını işe aldığını ortaya koydu. Bu çalışanlar, sahte kimlikler kullanarak mülakatları ve arka plan kontrollerini başarıyla geçti ve birçok tanınmış blok zinciri projesinde çalıştı.

Araştırmalar, en az on adet Kripto Varlıklar şirketinin, Injective, ZeroLend, Fantom, Sushi, Yearn Finance ve Cosmos Hub gibi, Kuzey Koreli BT personelini istihdam ettiğini ortaya koydu. Bu çalışanlar genellikle sahte kimlik belgeleri ve kurgusal iş tecrübeleri kullanarak, işverenlerin denetimlerini başarıyla aşmayı başardılar.

Amerika Birleşik Devletleri gibi Kuzey Kore'ye ambargo uygulayan ülkelerde, Kuzey Koreli işçileri istihdam etmek yasaktır. Bu sadece hukuki riskler doğurmakla kalmaz, aynı zamanda güvenlik tehlikeleri de yaratabilir. Araştırmalar, birçok şirketin Kuzey Koreli BT çalışanlarını istihdam ettikten sonra siber saldırılara uğradığını ortaya koymuştur.

Ünlü blok zinciri geliştiricisi Zaki Manian, "Tüm kripto sektöründe, Kuzey Kore'den gelen özgeçmişlerin, adayların veya katkıda bulunanların oranı %50'yi aşabilir. Herkes bu kişileri elemek için çaba sarf ediyor."

On Binlerce Kelime Araştırması: Kuzey Kore Kripto Varlıklar Sektörüne Nasıl Sızıyor

Nasıl Sızılır

Kuzey Koreli BT çalışanları genellikle Kripto Varlıklar şirketlerine şu yollarla sızar:

  1. Sahte kimlik belgeleri ve iş deneyimi kullanmak

  2. Uzaktan mülakat yoluyla, kamerayı kapatın gerçek kimliğinizi gizleyin

  3. GitHub gibi platformlarda sahte kod katkı geçmişini sergilemek

  4. Kripto Varlıklar sektörünün uzaktan çalışmayı yaygın olarak kabul etme özelliğinden yararlanmak

  5. Yeni ortaya çıkan, arka plan kontrolü zayıf olan proje ekiplerine odaklanın

Birçok şirket, bu çalışanların teknik yeteneklerinin farklılık gösterdiğini belirtiyor. Bazı kişiler iş performansında mükemmelken, bazıları sadece "birkaç ay maaş kazanarak" işten çıkarılıyor.

Binlerce Kelime Anketi: Kuzey Kore nasıl Kripto Varlıklar sektörüne sızıyor

Güvenlik Tehditleri

Kuzey Koreli BT personeli istihdam etmek yalnızca yasadışı değil, aynı zamanda ciddi güvenlik riskleri de taşıyabilir:

  1. 2021 yılında, Sushi 3 milyon dolarlık bir siber saldırıya uğradı, bu da iki Kuzey Koreli geliştirici ile ilgiliydi.

  2. Fantom Vakfı, iki dış geliştiricinin Kuzey Kore ile bağlantılı olduğunu doğruladı; bunlardan biri sunucuya saldırmayı denemişti.

  3. Birçok şirket, Kuzey Koreli çalışanlar işe aldıktan sonra para çalınması olaylarıyla karşılaştı.

  4. Kuzey Koreli BT işçileri şirketin hassas bilgilerini çalabilir, gelecekteki saldırılar için hazırlık yapabilir.

万字调查:Kuzey Kore'nin Kripto Varlıklar sektörüne nasıl sızdığı

Dersler ve Tavsiyeler

Kuzey Koreli BT personeli istihdamından kaçınmak için uzmanlar öneriyor:

  1. Arka plan araştırmalarını güçlendirin, profesyonel arka plan araştırma hizmetleri kullanın.

  2. Uzaktan çalışanların kamerayı açması isteniyor.

  3. Çalışanların çalışma saatleri, aksanları gibi detaylara dikkat edin.

  4. Kod deposu erişim izinlerinin düzenli olarak gözden geçirilmesi

  5. Çalışan ödeme adreslerinin izlenmesini güçlendirin

  6. Sosyal mühendislik saldırılarına karşı farkındalığı artırın

Uzmanlar, Kuzey Koreli BT işçilerinin şifreleme sektörüne sızmasının beklenenden daha yaygın olduğunu vurguluyor. Şirketlerin dikkatlerini artırmaları, denetimleri güçlendirmeleri ve potansiyel yasal ve güvenlik risklerinden kaçınmaları gerekiyor.

万字调查:朝鲜如何渗透 Kripto Varlıklar行业

万字调查:朝鲜如何渗透Kripto Varlıklar行业

万字调查:朝鲜如何渗透 Kripto Varlıklar行业

万字调查:朝鲜如何渗透Kripto Varlıklar行业

万字调查:Kuzey Kore nasıl şifreleme endüstrisine sızıyor

Binlerce kelime anketi: Kuzey Kore'nin Kripto Varlıklar sektörüne nasıl sızdığı

Binlerce Kelime Araştırması: Kuzey Kore'nin Kripto Varlıklar Sektörüne Sızması

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 6
  • Share
Comment
0/400
ChainWanderingPoetvip
· 07-07 04:41
Karanlık piyasa tuzakları derin, uğraşılmaz uğraşılmaz
View OriginalReply0
NFTRegretDiaryvip
· 07-04 08:25
Kendinizi iyi koruyun enayiler, iş bitti.
View OriginalReply0
staking_grampsvip
· 07-04 08:24
Sadece gözle eleme mi var?
View OriginalReply0
NftDataDetectivevip
· 07-04 08:23
smh... klasik içerden bilgi sızdırma modeli ama kuzey kore dokunuşu ile
View OriginalReply0
OneBlockAtATimevip
· 07-04 08:21
Kapatılmış alanın güvenlik bilinci de çok gevşek.
View OriginalReply0
gas_fee_therapistvip
· 07-04 08:11
Selamlaşma ifadelerini denemek ister misin, yedin mi?
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)