Kuzey Kore'nin Kripto Varlıklar Sektörüne Nasıl Sızdığı: Araştırma Raporu
Son zamanlarda yapılan bir araştırma, birçok kripto varlık şirketinin habersiz bir şekilde Kuzey Koreli BT çalışanlarını işe aldığını ortaya koydu. Bu çalışanlar, sahte kimlikler kullanarak mülakatları ve arka plan kontrollerini başarıyla geçti ve birçok tanınmış blok zinciri projesinde çalıştı.
Araştırmalar, en az on adet Kripto Varlıklar şirketinin, Injective, ZeroLend, Fantom, Sushi, Yearn Finance ve Cosmos Hub gibi, Kuzey Koreli BT personelini istihdam ettiğini ortaya koydu. Bu çalışanlar genellikle sahte kimlik belgeleri ve kurgusal iş tecrübeleri kullanarak, işverenlerin denetimlerini başarıyla aşmayı başardılar.
Amerika Birleşik Devletleri gibi Kuzey Kore'ye ambargo uygulayan ülkelerde, Kuzey Koreli işçileri istihdam etmek yasaktır. Bu sadece hukuki riskler doğurmakla kalmaz, aynı zamanda güvenlik tehlikeleri de yaratabilir. Araştırmalar, birçok şirketin Kuzey Koreli BT çalışanlarını istihdam ettikten sonra siber saldırılara uğradığını ortaya koymuştur.
Ünlü blok zinciri geliştiricisi Zaki Manian, "Tüm kripto sektöründe, Kuzey Kore'den gelen özgeçmişlerin, adayların veya katkıda bulunanların oranı %50'yi aşabilir. Herkes bu kişileri elemek için çaba sarf ediyor."
Nasıl Sızılır
Kuzey Koreli BT çalışanları genellikle Kripto Varlıklar şirketlerine şu yollarla sızar:
Sahte kimlik belgeleri ve iş deneyimi kullanmak
Uzaktan mülakat yoluyla, kamerayı kapatın gerçek kimliğinizi gizleyin
GitHub gibi platformlarda sahte kod katkı geçmişini sergilemek
Kripto Varlıklar sektörünün uzaktan çalışmayı yaygın olarak kabul etme özelliğinden yararlanmak
Yeni ortaya çıkan, arka plan kontrolü zayıf olan proje ekiplerine odaklanın
Birçok şirket, bu çalışanların teknik yeteneklerinin farklılık gösterdiğini belirtiyor. Bazı kişiler iş performansında mükemmelken, bazıları sadece "birkaç ay maaş kazanarak" işten çıkarılıyor.
Güvenlik Tehditleri
Kuzey Koreli BT personeli istihdam etmek yalnızca yasadışı değil, aynı zamanda ciddi güvenlik riskleri de taşıyabilir:
2021 yılında, Sushi 3 milyon dolarlık bir siber saldırıya uğradı, bu da iki Kuzey Koreli geliştirici ile ilgiliydi.
Fantom Vakfı, iki dış geliştiricinin Kuzey Kore ile bağlantılı olduğunu doğruladı; bunlardan biri sunucuya saldırmayı denemişti.
Birçok şirket, Kuzey Koreli çalışanlar işe aldıktan sonra para çalınması olaylarıyla karşılaştı.
Kuzey Koreli BT işçileri şirketin hassas bilgilerini çalabilir, gelecekteki saldırılar için hazırlık yapabilir.
Dersler ve Tavsiyeler
Kuzey Koreli BT personeli istihdamından kaçınmak için uzmanlar öneriyor:
Arka plan araştırmalarını güçlendirin, profesyonel arka plan araştırma hizmetleri kullanın.
Uzaktan çalışanların kamerayı açması isteniyor.
Çalışanların çalışma saatleri, aksanları gibi detaylara dikkat edin.
Kod deposu erişim izinlerinin düzenli olarak gözden geçirilmesi
Çalışan ödeme adreslerinin izlenmesini güçlendirin
Sosyal mühendislik saldırılarına karşı farkındalığı artırın
Uzmanlar, Kuzey Koreli BT işçilerinin şifreleme sektörüne sızmasının beklenenden daha yaygın olduğunu vurguluyor. Şirketlerin dikkatlerini artırmaları, denetimleri güçlendirmeleri ve potansiyel yasal ve güvenlik risklerinden kaçınmaları gerekiyor.
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
23 Likes
Reward
23
6
Share
Comment
0/400
ChainWanderingPoet
· 07-07 04:41
Karanlık piyasa tuzakları derin, uğraşılmaz uğraşılmaz
View OriginalReply0
NFTRegretDiary
· 07-04 08:25
Kendinizi iyi koruyun enayiler, iş bitti.
View OriginalReply0
staking_gramps
· 07-04 08:24
Sadece gözle eleme mi var?
View OriginalReply0
NftDataDetective
· 07-04 08:23
smh... klasik içerden bilgi sızdırma modeli ama kuzey kore dokunuşu ile
Araştırma açığa çıkardı: Kuzey Koreli IT çalışanları şifreleme şirketlerine sızdı, birçok tanınmış proje hedef alındı.
Kuzey Kore'nin Kripto Varlıklar Sektörüne Nasıl Sızdığı: Araştırma Raporu
Son zamanlarda yapılan bir araştırma, birçok kripto varlık şirketinin habersiz bir şekilde Kuzey Koreli BT çalışanlarını işe aldığını ortaya koydu. Bu çalışanlar, sahte kimlikler kullanarak mülakatları ve arka plan kontrollerini başarıyla geçti ve birçok tanınmış blok zinciri projesinde çalıştı.
Araştırmalar, en az on adet Kripto Varlıklar şirketinin, Injective, ZeroLend, Fantom, Sushi, Yearn Finance ve Cosmos Hub gibi, Kuzey Koreli BT personelini istihdam ettiğini ortaya koydu. Bu çalışanlar genellikle sahte kimlik belgeleri ve kurgusal iş tecrübeleri kullanarak, işverenlerin denetimlerini başarıyla aşmayı başardılar.
Amerika Birleşik Devletleri gibi Kuzey Kore'ye ambargo uygulayan ülkelerde, Kuzey Koreli işçileri istihdam etmek yasaktır. Bu sadece hukuki riskler doğurmakla kalmaz, aynı zamanda güvenlik tehlikeleri de yaratabilir. Araştırmalar, birçok şirketin Kuzey Koreli BT çalışanlarını istihdam ettikten sonra siber saldırılara uğradığını ortaya koymuştur.
Ünlü blok zinciri geliştiricisi Zaki Manian, "Tüm kripto sektöründe, Kuzey Kore'den gelen özgeçmişlerin, adayların veya katkıda bulunanların oranı %50'yi aşabilir. Herkes bu kişileri elemek için çaba sarf ediyor."
Nasıl Sızılır
Kuzey Koreli BT çalışanları genellikle Kripto Varlıklar şirketlerine şu yollarla sızar:
Sahte kimlik belgeleri ve iş deneyimi kullanmak
Uzaktan mülakat yoluyla, kamerayı kapatın gerçek kimliğinizi gizleyin
GitHub gibi platformlarda sahte kod katkı geçmişini sergilemek
Kripto Varlıklar sektörünün uzaktan çalışmayı yaygın olarak kabul etme özelliğinden yararlanmak
Yeni ortaya çıkan, arka plan kontrolü zayıf olan proje ekiplerine odaklanın
Birçok şirket, bu çalışanların teknik yeteneklerinin farklılık gösterdiğini belirtiyor. Bazı kişiler iş performansında mükemmelken, bazıları sadece "birkaç ay maaş kazanarak" işten çıkarılıyor.
Güvenlik Tehditleri
Kuzey Koreli BT personeli istihdam etmek yalnızca yasadışı değil, aynı zamanda ciddi güvenlik riskleri de taşıyabilir:
2021 yılında, Sushi 3 milyon dolarlık bir siber saldırıya uğradı, bu da iki Kuzey Koreli geliştirici ile ilgiliydi.
Fantom Vakfı, iki dış geliştiricinin Kuzey Kore ile bağlantılı olduğunu doğruladı; bunlardan biri sunucuya saldırmayı denemişti.
Birçok şirket, Kuzey Koreli çalışanlar işe aldıktan sonra para çalınması olaylarıyla karşılaştı.
Kuzey Koreli BT işçileri şirketin hassas bilgilerini çalabilir, gelecekteki saldırılar için hazırlık yapabilir.
Dersler ve Tavsiyeler
Kuzey Koreli BT personeli istihdamından kaçınmak için uzmanlar öneriyor:
Arka plan araştırmalarını güçlendirin, profesyonel arka plan araştırma hizmetleri kullanın.
Uzaktan çalışanların kamerayı açması isteniyor.
Çalışanların çalışma saatleri, aksanları gibi detaylara dikkat edin.
Kod deposu erişim izinlerinin düzenli olarak gözden geçirilmesi
Çalışan ödeme adreslerinin izlenmesini güçlendirin
Sosyal mühendislik saldırılarına karşı farkındalığı artırın
Uzmanlar, Kuzey Koreli BT işçilerinin şifreleme sektörüne sızmasının beklenenden daha yaygın olduğunu vurguluyor. Şirketlerin dikkatlerini artırmaları, denetimleri güçlendirmeleri ve potansiyel yasal ve güvenlik risklerinden kaçınmaları gerekiyor.