警備警報が来る。 主要なコンプライアンスプラットフォームの幹部たちは最近、北朝鮮のハッカー集団が身分を偽造し、暗号通貨企業の採用プロセスに溶け込み、内部資産を盗もうとするハッキング事件を暴露しました。 さらにひどいのは、彼らがカスタマーサービススタッフに何十万ドルも賄賂を渡し、プラットフォームの権限やユーザー情報を直接盗んだことです。
この方法は実質的に「ソーシャルワーカー」のようなものです。 この攻撃の波に対応して、取引所は厳しい防衛策を講じ、従業員に対して指紋認証や生体認証などの多要素認証を義務付けました。 これはハッカーに対する対策であるだけでなく、暗号通貨業界全体にとっての警鐘でもあります。資産が十分に価値を持つと、脅威は技術レベルから人間レベルへと移るのです。
この事例を目にした多くの実務者は、すべての取引所やウォレットサービスプロバイダーに対し、従業員のレビューと内部セキュリティプロセスを強化するよう促すものだと述べました。 結局のところ、ファイアウォールは悪意のあるコードをブロックできるのであって、チェックの誘惑を防げるわけではありません。
27.74K 人気度
31.68K 人気度
151.41K 人気度
78.01K 人気度
71.76K 人気度
ハッカーが求職者を装って暗号化企業に侵入?ある大手取引所が新しい攻撃手法を暴露
警備警報が来る。 主要なコンプライアンスプラットフォームの幹部たちは最近、北朝鮮のハッカー集団が身分を偽造し、暗号通貨企業の採用プロセスに溶け込み、内部資産を盗もうとするハッキング事件を暴露しました。 さらにひどいのは、彼らがカスタマーサービススタッフに何十万ドルも賄賂を渡し、プラットフォームの権限やユーザー情報を直接盗んだことです。
この方法は実質的に「ソーシャルワーカー」のようなものです。 この攻撃の波に対応して、取引所は厳しい防衛策を講じ、従業員に対して指紋認証や生体認証などの多要素認証を義務付けました。 これはハッカーに対する対策であるだけでなく、暗号通貨業界全体にとっての警鐘でもあります。資産が十分に価値を持つと、脅威は技術レベルから人間レベルへと移るのです。
この事例を目にした多くの実務者は、すべての取引所やウォレットサービスプロバイダーに対し、従業員のレビューと内部セキュリティプロセスを強化するよう促すものだと述べました。 結局のところ、ファイアウォールは悪意のあるコードをブロックできるのであって、チェックの誘惑を防げるわけではありません。