Un expert avertizează companiile de criptografie că angajează nord-coreeni prin intermediul unor freelanceri globali

Un expert avertizează companiile de criptografie că angajează nord-coreeni prin intermediul unor freelanceri globali
Lucrători nord-coreeni ar putea fi ascunși în 20% din firmele de criptografie

Un expert în securitate a avertizat la conferința Devconnect din Buenos Aires că până la 20% din toate companiile de criptografie ar putea avea lucrători nord-coreeni implicați în operațiunile lor.

Acest articol a fost tradus din original. Citiți versiunea originală a corespondentului nostru aici.

La recenta conferință Devconnect, Pablo Sabbatella, fondator al firmei de audit Web3 Opsek și membru al Security Alliance, și-a împărtășit estimările privind implicarea dezvoltatorilor nord-coreeni în industria criptografică globală.

Potrivit lui Sabbatella, aproximativ 30-40% din cererile de angajare depuse la companiile de criptografie sunt încercări ale nord-coreenilor de a obține un loc de muncă - și multe dintre aceste încercări sunt încununate de succes.

Soluții ocolitoare

Deși sancțiunile internaționale îi împiedică pe nord-coreeni să aplice sub identitatea lor reală, aceștia sunt recrutați prin intermediul unor platforme de freelancing precum Upwork și Freelancer, folosind intermediari din Ucraina, Filipine și alte țări.

Astfel, câștigurile sunt împărțite 80/20, agentul nord-coreean primind cea mai mare parte. Intermediarii furnizează candidaților sancționați acreditări verificate sau permit utilizarea de la distanță a datelor lor personale.

Ca urmare, în timpul falsului proces de angajare, "dublura" își infectează computerul cu malware și acordă agentului acces la adresa sa IP și la mediul de internet al clientului - un lucru la care accesul Coreei de Nord este în mod normal interzis.

Companiile americ ane sunt vizate în mod deosebit de agresiv. Pentru a fi angajați de acestea, agenții nord-coreeni se dau drept candidați chinezi care nu vorbesc limba engleză și care au nevoie de asistență în timpul interviurilor.

"Companiile păstrează adesea acești angajați pentru o perioadă lungă de timp. Ei lucrează bine, muncesc din greu și nu se plâng niciodată... Productivitatea lor menține suspiciunea scăzută, în timp ce accesul la sistemele confidențiale crește", a declarat Sabbatella.

Ca urmare, el estimează că până la 20% din companiile de criptografie la nivel mondial ar putea avea, fără să știe, angajați nord-coreeni.

După cum am scris, grupul de hackeri nord-coreeni BlueNoroff țintește firmele de criptografie cu un nou malware MacOS

Acest material poate conține opinii ale unor terți, niciuna dintre datele și informațiile de pe această pagină web nu constituie sfaturi de investiții conform Declinării noastre de responsabilitate. Deși respectăm o Integritate Editorială strictă, această postare poate conține referințe la produse de la partenerii noștri.