La industria de Cripto enfrenta una amenaza de infiltración masiva por parte de agentes norcoreanos
Pablo Sabbatella, fundador de la empresa de auditoría Web3 opsk y miembro de Security Alliance(SEAL), emitió recientemente una advertencia: la intrusión de Corea del Norte en el ámbito de las Cripto va mucho más allá de lo que la industria imagina. Los datos que reveló son impactantes: entre las solicitudes de empleo recibidas por las empresas de Cripto, ¡el 30%-40% proviene de redes de agentes norcoreanos!
**Exposición de métodos de infiltración, los emprendedores de Cripto se convierten en objetivos principales**
Las acciones de estos agentes norcoreanos son bastante discretas. Buscan objetivos a través de plataformas de externalización internacionales, utilizan identidades falsas para reclutar "agentes" en todo el mundo, y luego controlan sus dispositivos mediante conexiones remotas, logrando infiltrarse en las empresas de Cripto con éxito haciéndose pasar por estadounidenses. Una vez dentro, pueden robar información sensible o lanzar ataques adicionales.
**Proporción de infiltración interna sorprendente**
Las estadísticas muestran que al menos el 15%-20% de las empresas de Cripto ya han sido infiltradas con éxito por agentes norcoreanos. Esto significa que la amenaza que enfrenta la industria ya no es un problema marginal, sino un riesgo sistémico.
**Razones fundamentales por las que la industria de Cripto se ha convertido en un área de gran vulnerabilidad**
Sabbatella señala que los estándares de protección de la seguridad de la información (OPSEC) en la industria de Cripto "son los más débiles en toda la industria de la computación". Los fundadores y los equipos centrales generalmente carecen de conciencia de seguridad, siendo muy vulnerables a fraudes de ingeniería social (social engineering) y ataques de malware. En comparación con los controles estrictos de las instituciones financieras tradicionales o empresas tecnológicas, las defensas en el ámbito de Cripto son sorprendentemente frágiles.
Esta advertencia debería llamar la atención de toda la industria de Cripto. Ya sea en exchanges, proyectos de wallets o protocolos DeFi, todos deben mejorar de inmediato los estándares de revisión del personal y los niveles de protección interna.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
La industria de Cripto enfrenta una amenaza de infiltración masiva por parte de agentes norcoreanos
Pablo Sabbatella, fundador de la empresa de auditoría Web3 opsk y miembro de Security Alliance(SEAL), emitió recientemente una advertencia: la intrusión de Corea del Norte en el ámbito de las Cripto va mucho más allá de lo que la industria imagina. Los datos que reveló son impactantes: entre las solicitudes de empleo recibidas por las empresas de Cripto, ¡el 30%-40% proviene de redes de agentes norcoreanos!
**Exposición de métodos de infiltración, los emprendedores de Cripto se convierten en objetivos principales**
Las acciones de estos agentes norcoreanos son bastante discretas. Buscan objetivos a través de plataformas de externalización internacionales, utilizan identidades falsas para reclutar "agentes" en todo el mundo, y luego controlan sus dispositivos mediante conexiones remotas, logrando infiltrarse en las empresas de Cripto con éxito haciéndose pasar por estadounidenses. Una vez dentro, pueden robar información sensible o lanzar ataques adicionales.
**Proporción de infiltración interna sorprendente**
Las estadísticas muestran que al menos el 15%-20% de las empresas de Cripto ya han sido infiltradas con éxito por agentes norcoreanos. Esto significa que la amenaza que enfrenta la industria ya no es un problema marginal, sino un riesgo sistémico.
**Razones fundamentales por las que la industria de Cripto se ha convertido en un área de gran vulnerabilidad**
Sabbatella señala que los estándares de protección de la seguridad de la información (OPSEC) en la industria de Cripto "son los más débiles en toda la industria de la computación". Los fundadores y los equipos centrales generalmente carecen de conciencia de seguridad, siendo muy vulnerables a fraudes de ingeniería social (social engineering) y ataques de malware. En comparación con los controles estrictos de las instituciones financieras tradicionales o empresas tecnológicas, las defensas en el ámbito de Cripto son sorprendentemente frágiles.
Esta advertencia debería llamar la atención de toda la industria de Cripto. Ya sea en exchanges, proyectos de wallets o protocolos DeFi, todos deben mejorar de inmediato los estándares de revisión del personal y los niveles de protección interna.