Криптоиндустрия сталкивается с угрозой масштабного проникновения со стороны северокорейских агентов
Основатель компании Web3-аудита opsek и член Security Alliance(SEAL) Pablo Sabbatella недавно предупредил, что вторжение Северной Кореи в сферу криптовалют значительно превосходит ожидания отрасли. Опубликованные им данные шокируют: среди заявлений о приеме на работу в криптокомпании 30%-40% поступают от сетей северокорейских агентов.
**Раскрытие методов проникновения, криптостартапы становятся приоритетной целью**
Тактики этих северокорейских оперативников довольно скрытны. Они ищут цели через международные платформы аутсорсинга, используют фальшивые личности для найма "агентов" по всему миру, а затем через удаленное подключение управляют их компьютерами, успешно маскируясь под американских граждан, чтобы проникнуть внутрь криптокомпаний. После успешного проникновения они могут украсть конфиденциальную информацию или инициировать дальнейшие атаки.
**Удивительный уровень внутреннего проникновения**
Статистика показывает, что как минимум 15%-20% криптокомпаний уже успешно подверглись внутреннему проникновению со стороны северокорейских оперативников. Это означает, что угроза для отрасли стала системной, а не периферийной проблемой.
**Причины, по которым криптоиндустрия стала зоной особого риска**
Sabbatella отметил, что стандарты информационной безопасности (OPSEC) в криптоиндустрии "самые слабые" в всей индустрии вычислительной техники. Основатели и ключевые команды зачастую недостаточно осведомлены о безопасности, что делает их уязвимыми для социальной инженерии (социнж) и вредоносных программ. В сравнении с жесткими мерами защиты в традиционных финансовых или технологических компаниях, оборона в криптосфере оказывается поразительно уязвимой.
Это предупреждение должно привлечь внимание всей криптоиндустрии. Независимо от того, идет ли речь о биржах, кошельках или DeFi-протоколах, необходимо немедленно повысить стандарты проверки персонала и уровень внутренней защиты.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Криптоиндустрия сталкивается с угрозой масштабного проникновения со стороны северокорейских агентов
Основатель компании Web3-аудита opsek и член Security Alliance(SEAL) Pablo Sabbatella недавно предупредил, что вторжение Северной Кореи в сферу криптовалют значительно превосходит ожидания отрасли. Опубликованные им данные шокируют: среди заявлений о приеме на работу в криптокомпании 30%-40% поступают от сетей северокорейских агентов.
**Раскрытие методов проникновения, криптостартапы становятся приоритетной целью**
Тактики этих северокорейских оперативников довольно скрытны. Они ищут цели через международные платформы аутсорсинга, используют фальшивые личности для найма "агентов" по всему миру, а затем через удаленное подключение управляют их компьютерами, успешно маскируясь под американских граждан, чтобы проникнуть внутрь криптокомпаний. После успешного проникновения они могут украсть конфиденциальную информацию или инициировать дальнейшие атаки.
**Удивительный уровень внутреннего проникновения**
Статистика показывает, что как минимум 15%-20% криптокомпаний уже успешно подверглись внутреннему проникновению со стороны северокорейских оперативников. Это означает, что угроза для отрасли стала системной, а не периферийной проблемой.
**Причины, по которым криптоиндустрия стала зоной особого риска**
Sabbatella отметил, что стандарты информационной безопасности (OPSEC) в криптоиндустрии "самые слабые" в всей индустрии вычислительной техники. Основатели и ключевые команды зачастую недостаточно осведомлены о безопасности, что делает их уязвимыми для социальной инженерии (социнж) и вредоносных программ. В сравнении с жесткими мерами защиты в традиционных финансовых или технологических компаниях, оборона в криптосфере оказывается поразительно уязвимой.
Это предупреждение должно привлечь внимание всей криптоиндустрии. Независимо от того, идет ли речь о биржах, кошельках или DeFi-протоколах, необходимо немедленно повысить стандарты проверки персонала и уровень внутренней защиты.