A indústria de Criptomoedas enfrenta ameaça de infiltração em grande escala por agentes da Coreia do Norte
Pablo Sabbatella, fundador da empresa de auditoria Web3 opsek e membro da Security Alliance(SEAL), lançou recentemente um alerta de que a invasão da Coreia do Norte no setor de Criptomoedas vai muito além do que a indústria imagina. Os dados divulgados são chocantes: entre as candidaturas recebidas por empresas de Criptomoedas, 30%-40% vêm de redes de agentes norte-coreanos.
**Revelação de métodos de infiltração, criadores de Criptomoedas tornam-se alvo principal**
Os métodos utilizados por esses agentes norte-coreanos são bastante discretos. Eles procuram alvos em plataformas de terceirização internacional, recrutam "agentes" globais usando identidades falsas e, por meio de conexões remotas, controlam os dispositivos desses indivíduos, entrando com sucesso nas empresas de Criptomoedas fingindo ser americanos. Uma vez dentro, eles podem roubar informações sensíveis ou lançar ataques adicionais.
**Proporção de infiltração interna alarmante**
Dados estatísticos indicam que pelo menos 15%-20% das empresas de Criptomoedas já foram infiltradas com sucesso por agentes norte-coreanos. Isso significa que a ameaça enfrentada pelo setor não é mais um problema marginal, mas um risco sistêmico.
**Razões fundamentais para a vulnerabilidade da indústria de Criptomoedas**
Sabbatella aponta que o padrão de proteção de segurança da informação (OPSEC) na indústria de Criptomoedas é "um dos mais frágeis de toda a indústria de computação". Fundadores e equipes centrais geralmente carecem de consciência de segurança, tornando-se altamente vulneráveis a golpes de engenharia social (social engineering) e ataques de malware. Em comparação com os controles rigorosos de bancos tradicionais ou empresas de tecnologia, as defesas no setor de Criptomoedas são surpreendentemente frágeis.
Este alerta deve chamar a atenção de toda a indústria de Criptomoedas. Seja exchanges, carteiras ou protocolos DeFi, é urgente aprimorar os padrões de verificação de pessoal e os níveis de proteção interna.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
A indústria de Criptomoedas enfrenta ameaça de infiltração em grande escala por agentes da Coreia do Norte
Pablo Sabbatella, fundador da empresa de auditoria Web3 opsek e membro da Security Alliance(SEAL), lançou recentemente um alerta de que a invasão da Coreia do Norte no setor de Criptomoedas vai muito além do que a indústria imagina. Os dados divulgados são chocantes: entre as candidaturas recebidas por empresas de Criptomoedas, 30%-40% vêm de redes de agentes norte-coreanos.
**Revelação de métodos de infiltração, criadores de Criptomoedas tornam-se alvo principal**
Os métodos utilizados por esses agentes norte-coreanos são bastante discretos. Eles procuram alvos em plataformas de terceirização internacional, recrutam "agentes" globais usando identidades falsas e, por meio de conexões remotas, controlam os dispositivos desses indivíduos, entrando com sucesso nas empresas de Criptomoedas fingindo ser americanos. Uma vez dentro, eles podem roubar informações sensíveis ou lançar ataques adicionais.
**Proporção de infiltração interna alarmante**
Dados estatísticos indicam que pelo menos 15%-20% das empresas de Criptomoedas já foram infiltradas com sucesso por agentes norte-coreanos. Isso significa que a ameaça enfrentada pelo setor não é mais um problema marginal, mas um risco sistêmico.
**Razões fundamentais para a vulnerabilidade da indústria de Criptomoedas**
Sabbatella aponta que o padrão de proteção de segurança da informação (OPSEC) na indústria de Criptomoedas é "um dos mais frágeis de toda a indústria de computação". Fundadores e equipes centrais geralmente carecem de consciência de segurança, tornando-se altamente vulneráveis a golpes de engenharia social (social engineering) e ataques de malware. Em comparação com os controles rigorosos de bancos tradicionais ou empresas de tecnologia, as defesas no setor de Criptomoedas são surpreendentemente frágeis.
Este alerta deve chamar a atenção de toda a indústria de Criptomoedas. Seja exchanges, carteiras ou protocolos DeFi, é urgente aprimorar os padrões de verificação de pessoal e os níveis de proteção interna.