Un expert avertizează companiile de criptografie că angajează nord-coreeni prin intermediul unor freelanceri globali
Un expert în securitate a avertizat la conferința Devconnect din Buenos Aires că până la 20% din toate companiile de criptografie ar putea avea lucrători nord-coreeni implicați în operațiunile lor.
Acest articol a fost tradus din original. Citiți versiunea originală a corespondentului nostru aici.
La recenta conferință Devconnect, Pablo Sabbatella, fondator al firmei de audit Web3 Opsek și membru al Security Alliance, și-a împărtășit estimările privind implicarea dezvoltatorilor nord-coreeni în industria criptografică globală.
Potrivit lui Sabbatella, aproximativ 30-40% din cererile de angajare depuse la companiile de criptografie sunt încercări ale nord-coreenilor de a obține un loc de muncă - și multe dintre aceste încercări sunt încununate de succes.
Soluții ocolitoare
Deși sancțiunile internaționale îi împiedică pe nord-coreeni să aplice sub identitatea lor reală, aceștia sunt recrutați prin intermediul unor platforme de freelancing precum Upwork și Freelancer, folosind intermediari din Ucraina, Filipine și alte țări.
Astfel, câștigurile sunt împărțite 80/20, agentul nord-coreean primind cea mai mare parte. Intermediarii furnizează candidaților sancționați acreditări verificate sau permit utilizarea de la distanță a datelor lor personale.
Ca urmare, în timpul falsului proces de angajare, "dublura" își infectează computerul cu malware și acordă agentului acces la adresa sa IP și la mediul de internet al clientului - un lucru la care accesul Coreei de Nord este în mod normal interzis.
Companiile americ ane sunt vizate în mod deosebit de agresiv. Pentru a fi angajați de acestea, agenții nord-coreeni se dau drept candidați chinezi care nu vorbesc limba engleză și care au nevoie de asistență în timpul interviurilor.
"Companiile păstrează adesea acești angajați pentru o perioadă lungă de timp. Ei lucrează bine, muncesc din greu și nu se plâng niciodată... Productivitatea lor menține suspiciunea scăzută, în timp ce accesul la sistemele confidențiale crește", a declarat Sabbatella.
Ca urmare, el estimează că până la 20% din companiile de criptografie la nivel mondial ar putea avea, fără să știe, angajați nord-coreeni.
După cum am scris, grupul de hackeri nord-coreeni BlueNoroff țintește firmele de criptografie cu un nou malware MacOS
- Forex
- Crypto
-
1
TU score: 9.4/10Capitalul dumneavoastră poate fi în pericol. -
2
TU score: 9.2/1082% din conturile de retail CFD pierd bani. -
3
TU score: 9.1/10Capitalul dumneavoastră poate fi în pericol. -
4
TU score: 8.9/10Capitalul dumneavoastră poate fi în pericol. -
5
TU score: 8.7/10Capitalul dvs este supus riscului.