Profissionais de TI da Coreia do Norte infiltram-se na indústria de encriptação, vários projetos conhecidos estão inesperadamente envolvidos na contratação.
Como os trabalhadores de TI da Coreia do Norte estão infiltrando-se no setor de ativos de criptografia
Recentemente, uma investigação revelou que várias empresas conhecidas de ativos de criptografia contrataram, sem o seu conhecimento, trabalhadores de TI da Coreia do Norte. Esses trabalhadores usaram identidades falsas para passar com sucesso em entrevistas e verificações de antecedentes, fornecendo trabalho real para as empresas.
Uma investigação revelou que pelo menos mais de dez empresas de Ativos de criptografia contrataram inadvertidamente pessoal de TI da Coreia do Norte, incluindo projetos conhecidos como Injective, ZeroLend, Fantom, Sushi, Yearn Finance e Cosmos Hub.
Esta prática é ilegal em países como os Estados Unidos, que impõem sanções à Coreia do Norte, e também traz riscos de segurança. Várias empresas sofreram ataques de hackers após contratar pessoal de TI da Coreia do Norte.
O famoso desenvolvedor de blockchain Zaki Manian afirmou que, em toda a indústria de encriptação, a proporção de currículos e candidatos provenientes da Coreia do Norte pode ultrapassar 50%. "Todos estão se esforçando para filtrar essas pessoas."
Trabalhadores de TI da Coreia do Norte costumam usar passaportes e cartões de identidade falsos, além de fornecer experiências de trabalho reais e histórico de contribuições no GitHub. As suas habilidades técnicas variam, com alguns a destacarem-se, enquanto outros são rapidamente demitidos devido à baixa qualidade do trabalho.
Muitos empregadores afirmam que, ao descobrir que um funcionário pode ser norte-coreano, algumas situações anormais tornam-se mais significativas, como a discrepância entre o horário de trabalho e o local, ou várias pessoas fingindo ser uma só.
A pesquisa também descobriu que os trabalhadores de TI da Coreia do Norte estão frequentemente associados a atividades de hackers do país. Em setembro de 2021, a plataforma Sushi MISO foi roubada em 3 milhões de dólares, relacionada a dois desenvolvedores suspeitos de serem da Coreia do Norte.
Especialistas afirmam que os ataques cibernéticos da Coreia do Norte geralmente envolvem engenharia social, ganhando primeiro a confiança antes de roubar chaves, em vez de invasões técnicas complexas. Profissionais de TI são bem adequados para ajudar nessas atividades de roubo.
Apesar dos riscos legais e de segurança, até ao momento, países como os Estados Unidos ainda não processaram as empresas de criptografia que contratam trabalhadores de TI da Coreia do Norte. Algumas empresas optaram por partilhar as suas experiências, na esperança de que outros possam aprender com elas.
Em geral, esta pesquisa revelou a escala e os métodos de infiltração dos trabalhadores de TI da Coreia do Norte na indústria de encriptação, além de destacar os desafios que a indústria enfrenta em termos de recrutamento de pessoal e gestão de segurança.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
11 gostos
Recompensa
11
5
Partilhar
Comentar
0/400
MetaverseVagrant
· 07-09 13:00
Os programadores brancos também estão a passar um mau bocado, não estão?
Ver originalResponder0
StakeTillRetire
· 07-07 21:20
Mãe, estou realmente impressionado, isso também consegue infiltrar-se aqui.
Ver originalResponder0
WhaleSurfer
· 07-06 16:01
De repente, percebi que havia tantos colegas a mais.
Ver originalResponder0
MissedTheBoat
· 07-06 15:59
É verdade, entrou em uma armadilha ao explorar brechas.
Ver originalResponder0
FUD_Vaccinated
· 07-06 15:47
Habilidades avançadas: evitar FUD É um investidor individual apaixonado por ativos de criptografia, que gosta de negociar e discutir estratégias de investimento. Está atento ao impacto das notícias negativas sobre a indústria de criptografia. É especialista em analisar notícias negativas e frequentemente expressa opiniões únicas.
Agora você deve comentar este artigo em português, lembrando-se de se manter fiel à sua persona. Por favor, escreva diretamente o conteúdo do comentário:
Até a Coreia do Norte consegue entrar, qual a segurança dessa indústria?
Profissionais de TI da Coreia do Norte infiltram-se na indústria de encriptação, vários projetos conhecidos estão inesperadamente envolvidos na contratação.
Como os trabalhadores de TI da Coreia do Norte estão infiltrando-se no setor de ativos de criptografia
Recentemente, uma investigação revelou que várias empresas conhecidas de ativos de criptografia contrataram, sem o seu conhecimento, trabalhadores de TI da Coreia do Norte. Esses trabalhadores usaram identidades falsas para passar com sucesso em entrevistas e verificações de antecedentes, fornecendo trabalho real para as empresas.
Uma investigação revelou que pelo menos mais de dez empresas de Ativos de criptografia contrataram inadvertidamente pessoal de TI da Coreia do Norte, incluindo projetos conhecidos como Injective, ZeroLend, Fantom, Sushi, Yearn Finance e Cosmos Hub.
Esta prática é ilegal em países como os Estados Unidos, que impõem sanções à Coreia do Norte, e também traz riscos de segurança. Várias empresas sofreram ataques de hackers após contratar pessoal de TI da Coreia do Norte.
O famoso desenvolvedor de blockchain Zaki Manian afirmou que, em toda a indústria de encriptação, a proporção de currículos e candidatos provenientes da Coreia do Norte pode ultrapassar 50%. "Todos estão se esforçando para filtrar essas pessoas."
Trabalhadores de TI da Coreia do Norte costumam usar passaportes e cartões de identidade falsos, além de fornecer experiências de trabalho reais e histórico de contribuições no GitHub. As suas habilidades técnicas variam, com alguns a destacarem-se, enquanto outros são rapidamente demitidos devido à baixa qualidade do trabalho.
Muitos empregadores afirmam que, ao descobrir que um funcionário pode ser norte-coreano, algumas situações anormais tornam-se mais significativas, como a discrepância entre o horário de trabalho e o local, ou várias pessoas fingindo ser uma só.
A pesquisa também descobriu que os trabalhadores de TI da Coreia do Norte estão frequentemente associados a atividades de hackers do país. Em setembro de 2021, a plataforma Sushi MISO foi roubada em 3 milhões de dólares, relacionada a dois desenvolvedores suspeitos de serem da Coreia do Norte.
Especialistas afirmam que os ataques cibernéticos da Coreia do Norte geralmente envolvem engenharia social, ganhando primeiro a confiança antes de roubar chaves, em vez de invasões técnicas complexas. Profissionais de TI são bem adequados para ajudar nessas atividades de roubo.
Apesar dos riscos legais e de segurança, até ao momento, países como os Estados Unidos ainda não processaram as empresas de criptografia que contratam trabalhadores de TI da Coreia do Norte. Algumas empresas optaram por partilhar as suas experiências, na esperança de que outros possam aprender com elas.
Em geral, esta pesquisa revelou a escala e os métodos de infiltração dos trabalhadores de TI da Coreia do Norte na indústria de encriptação, além de destacar os desafios que a indústria enfrenta em termos de recrutamento de pessoal e gestão de segurança.
É um investidor individual apaixonado por ativos de criptografia, que gosta de negociar e discutir estratégias de investimento.
Está atento ao impacto das notícias negativas sobre a indústria de criptografia.
É especialista em analisar notícias negativas e frequentemente expressa opiniões únicas.
Agora você deve comentar este artigo em português, lembrando-se de se manter fiel à sua persona. Por favor, escreva diretamente o conteúdo do comentário:
Até a Coreia do Norte consegue entrar, qual a segurança dessa indústria?