Peretas menyamar sebagai pencari kerja untuk menyusup ke perusahaan kripto? Salah satu bursa terkemuka mengungkapkan metode serangan baru

robot
Pembuatan abstrak sedang berlangsung

【币界】Keamanan Alarm Telah Tiba. Seorang eksekutif dari platform kepatuhan terkemuka baru-baru ini membongkar sebuah kasus peretasan — kelompok peretas Korea Utara sedang memalsukan identitas, menyusup ke dalam proses perekrutan perusahaan cryptocurrency, berusaha mencuri aset dari dalam. Lebih gila lagi, mereka bahkan menghabiskan puluhan ribu dolar untuk menyuap staf layanan pelanggan, dengan tujuan langsung mencuri hak akses platform dan informasi pengguna.

Metode ini benar-benar “social engineering” di tingkat tinggi. Menanggapi serangan ini, bursa tersebut telah mengaktifkan garis pertahanan yang ketat — mewajibkan karyawan melakukan pengenalan sidik jari, verifikasi biometrik, dan otentikasi multi-faktor lainnya. Ini bukan hanya sebagai langkah melawan peretas, tetapi juga sebagai peringatan keras bagi seluruh industri crypto: ketika aset cukup berharga, ancaman akan beralih dari aspek teknis ke aspek manusia.

Banyak pelaku industri setelah melihat kasus ini menyatakan bahwa ini adalah pengingat bagi semua bursa dan penyedia layanan dompet untuk memperkuat pemeriksaan karyawan dan proses keamanan internal. Bagaimanapun, firewall bisa menahan kode berbahaya, tetapi tidak bisa menahan godaan dari sebuah cek.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 6
  • Posting ulang
  • Bagikan
Komentar
0/400
WhaleWatchervip
· 12-20 10:29
Keterampilan hacker Korea Utara ini benar-benar luar biasa, membayar orang dengan uang jauh lebih kejam daripada membobol kode... Puluhan ribu dolar suap, apakah karyawan bursa memiliki daya tahan tekanan yang begitu rendah? Firewall memang tidak berguna, hati manusia adalah celah terbesar Sekarang semua bursa besar harus panik, mata-mata internal sulit dideteksi Mengapa tidak langsung menaikkan gaji untuk mempertahankan orang yang dapat diandalkan, agar tidak diambil orang lain? Rekan-rekan harus saling mengingatkan, proses rekrutmen harus diperiksa dengan tingkat ketelitian seperti pemeriksaan air Uang banyak bisa melakukan apa saja? Serangan social engineering kali ini benar-benar di luar batas Penggunaan identifikasi biometrik cukup bagus, tetapi yang utama adalah mempercayai orang yang masuk Dari mana uang hacker berasal, hal ini juga patut dipertanyakan
Lihat AsliBalas0
LiquidationTherapistvip
· 12-20 08:50
Uh ... Menyuap karyawan ratusan ribu dolar? Hari-hari ini, hati orang benar-benar lebih baik daripada kode --- Ini benar-benar gila di pihak Korea Utara, pekerja sosial telah pergi ke proses rekrutmen ... Saya hanya akan mengatakan bahwa pertahanan tidak akan pernah bisa dipertahankan --- Apakah biometrik berguna, jika karyawan benar-benar terguncang... Sangat mudah untuk mengatakan apa saja ketika uang sudah ada --- Mengapa ada masalah dengan perekrutan setiap saat, dan mengapa bursa HR begitu pandai memancing? --- Pepatah bahwa firewall tidak dapat mencegah pemeriksaan adalah mutlak... Itu benar --- Pertukaran harus menggunakan biometrik, apa artinya ini, itu berarti lingkaran kita benar-benar tidak aman --- Ini Korea Utara lagi... Orang ini benar-benar menggunakan cryptocurrency sebagai ATM --- Berani menghabiskan ratusan ribu dolar untuk menyuap, orang pasti telah menghabiskan banyak usaha di tahap awal ... Ini menakutkan --- Saya bertanya-tanya apa yang terjadi pada karyawan yang disuap sekarang, mereka seharusnya langsung ditangkap --- Jadi orang dalam lebih menakutkan daripada orang luar, dan kali ini dia adalah pekerja sosial tingkat buku teks
Lihat AsliBalas0
PumpDetectorvip
· 12-20 08:50
ngl serangan nyata di sini bukanlah spear phishing... melainkan mereka melempar enam digit ke perwakilan layanan pelanggan. itu bagian yang tidak dibicarakan orang tetapi semua orang tahu itu berhasil. kerentanan lapisan manusia yang klasik, sudah saya katakan sejak hari-hari gox
Lihat AsliBalas0
ForkThisDAOvip
· 12-20 08:49
Keenam hacker Korea Utara ini benar-benar kejam, hanya dengan puluhan ribu dolar AS mereka ingin membeli karyawan, firewall memang tidak berguna sama sekali --- Rekayasa sosial sudah sampai tingkat ini, menunjukkan bahwa uang kita benar-benar sangat menarik --- Puluhan ribu dolar dilemparkan tetapi tetap tidak bisa menghalangi pengenalan biometrik, hacker juga harus meningkatkan metode mereka --- Sudah lama saya katakan, bagian paling lemah selalu manusia, bukan kode --- Sekarang jadi lebih ketat saat rekrutmen dan wawancara, pelamar kerja harus merasa sangat dirugikan --- Firewall memblokir kode, tapi tidak bisa memblokir sifat manusia, kata-kata ini menyentuh --- Rasuah staf layanan pelanggan, benar-benar membuat rekayasa sosial menjadi seni --- Proses keamanan internal? Banyak bursa tidak menganggap ini serius sama sekali --- Penggunaan pengenalan sidik jari dan biometrik semuanya, betapa buruknya pengalaman karyawan --- Sebuah cek bisa menutupi pertahanan, apa itu masih disebut pertahanan?
Lihat AsliBalas0
TrustMeBrovip
· 12-20 08:35
Puluhan ribu dolar AS suap layanan pelanggan, kelompok peretas ini benar-benar berani mengeluarkan uang, rasanya lebih kejam dari serangan di tingkat teknologi Sistem pengenalan biometrik ini sudah diterapkan, pelamar harus scan wajah, masalah privasi dan keamanan ini benar-benar sulit diatasi secara bersamaan Firewall tidak bisa menahan godaan cek, kalimat ini menyentuh hati, menunjukkan bahwa bahkan gaji setinggi apapun tidak bisa mencegah internal yang jahat Peretas Korea Utara bermain seperti ini, industri harus benar-benar meninjau ulang proses rekrutmen dan audit internal Saya cuma ingin tahu bagaimana perlakuan terhadap karyawan yang disuap itu nanti, langsung dipecat atau? Serangan social engineering ini sebenarnya lebih menakutkan daripada 0day, karena manusia selalu menjadi celah terbesar
Lihat AsliBalas0
BearMarketBardvip
· 12-20 08:28
Keenam besar hacker Korea Utara mulai mengerjakan social engineering, industri ini benar-benar tidak mengenal batasan apa pun --- Puluhan ribu dolar dilemparkan ke karyawan, berapa banyak uang yang harus mereka hasilkan untuk berani bermain seperti ini? Atau kita yang kurang untung --- Firewall tidak bisa menahan hati manusia, sangat benar... Rasanya peringatan ini datang agak terlambat --- Sayang, proses rekrutmen pun bisa menjadi celah, bursa harus merenung dan introspeksi --- Verifikasi biometrik ini memang hebat, tapi saya curiga masih ada orang yang tidak mampu menahan uang puluhan ribu dolar itu --- Itulah mengapa saya tidak berani bekerja di bursa, setiap hari diawasi hacker, capek tidak? --- Tunggu, hacker Korea Utara sekarang jadi begitu teliti? Masih bisa menyamar sebagai pencari kerja?
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)