Как северокорейские IT-работники проникают в индустрию криптоактивов
В последнее время несколько компаний в сфере криптоактивов наняли IT-работников из Северной Кореи, не зная об этом. Эти сотрудники успешно прошли собеседования и проверки на наличие информации, используя поддельные личности, предоставляя услуги таким известным проектам, как Injective, ZeroLend, Fantom, Sushi, Yearn Finance и Cosmos Hub.
В таких странах, как США, которые вводят санкции против Северной Кореи, нанимать северокорейских рабочих незаконно. Это также создает риски безопасности, и некоторые компании подвергались хакерским атакам после найма северокорейских IT-работников.
Известный разработчик блокчейна Заки Манян сказал: "Все стараются отсеять этих людей." В 2021 году он случайно нанял двух северокорейских IT-работников для помощи в разработке блокчейна Cosmos Hub.
Эти сотрудники из Северной Кореи использовали поддельные удостоверения личности, демонстрируя впечатляющую историю вклада в код, и успешно прошли проверку биографии. Их рабочие способности различаются: некоторые были быстро уволены за плохую работу, в то время как другие проявили себя очень хорошо.
Многие работодатели позже заметили некоторые аномалии, такие как несоответствие рабочего времени сотрудников и часового пояса, или отключение камеры во время видеозвонков и т.д.
Исследования показывают, что эти северокорейские IT-работники будут переводить доходы санкционированным северокорейским организациям. Например, "Jun Kai" напрямую перевел почти 8 миллионов долларов северокорейскому агенту Ким Санг Ману.
Некоторые компании подверглись хакерским атакам после найма северокорейских сотрудников. В сентябре 2021 года платформа MISO от Sushi была украдена 3 миллиона долларов, что связано с двумя северокорейскими разработчиками.
Несмотря на то, что власти США довольно терпимо относятся к судебным искам против таких компаний, наем IT-работников из Северной Кореи все еще несет в себе юридические и Sicherheitsrisiken. Некоторые компании сразу уволили соответствующих сотрудников после обнаружения и усилили проверку биографий.
В целом, проникновение северокорейских IT-специалистов в шифрование более широко, чем ожидалось. Это подчеркивает вызовы, с которыми сталкиваются криптовалютные компании в области найма и безопасности, требуя большей бдительности и строгих мер проверки.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
15 Лайков
Награда
15
7
Поделиться
комментарий
0/400
SingleForYears
· 07-16 05:05
Какова цель проверки биографии?
Посмотреть ОригиналОтветить0
SignatureCollector
· 07-13 08:56
Сколько еще потерь нужно понести, чтобы насторожиться?
ИТ-работники Северной Кореи проникли в шифрование проектов, риск ошибочного найма известных компаний раскрыт
Как северокорейские IT-работники проникают в индустрию криптоактивов
В последнее время несколько компаний в сфере криптоактивов наняли IT-работников из Северной Кореи, не зная об этом. Эти сотрудники успешно прошли собеседования и проверки на наличие информации, используя поддельные личности, предоставляя услуги таким известным проектам, как Injective, ZeroLend, Fantom, Sushi, Yearn Finance и Cosmos Hub.
! Расследование из 10 000 слов: Как Северная Корея проникает в криптовалютную индустрию
В таких странах, как США, которые вводят санкции против Северной Кореи, нанимать северокорейских рабочих незаконно. Это также создает риски безопасности, и некоторые компании подвергались хакерским атакам после найма северокорейских IT-работников.
Известный разработчик блокчейна Заки Манян сказал: "Все стараются отсеять этих людей." В 2021 году он случайно нанял двух северокорейских IT-работников для помощи в разработке блокчейна Cosmos Hub.
Эти сотрудники из Северной Кореи использовали поддельные удостоверения личности, демонстрируя впечатляющую историю вклада в код, и успешно прошли проверку биографии. Их рабочие способности различаются: некоторые были быстро уволены за плохую работу, в то время как другие проявили себя очень хорошо.
! Расследование из 10 000 слов: Как Северная Корея проникает в криптовалютную индустрию
Многие работодатели позже заметили некоторые аномалии, такие как несоответствие рабочего времени сотрудников и часового пояса, или отключение камеры во время видеозвонков и т.д.
Исследования показывают, что эти северокорейские IT-работники будут переводить доходы санкционированным северокорейским организациям. Например, "Jun Kai" напрямую перевел почти 8 миллионов долларов северокорейскому агенту Ким Санг Ману.
! Расследование из 10 000 слов: Как Северная Корея проникает в криптовалютную индустрию
Некоторые компании подверглись хакерским атакам после найма северокорейских сотрудников. В сентябре 2021 года платформа MISO от Sushi была украдена 3 миллиона долларов, что связано с двумя северокорейскими разработчиками.
! Расследование из 10 000 слов: Как Северная Корея проникла в криптовалютную индустрию
Несмотря на то, что власти США довольно терпимо относятся к судебным искам против таких компаний, наем IT-работников из Северной Кореи все еще несет в себе юридические и Sicherheitsrisiken. Некоторые компании сразу уволили соответствующих сотрудников после обнаружения и усилили проверку биографий.
В целом, проникновение северокорейских IT-специалистов в шифрование более широко, чем ожидалось. Это подчеркивает вызовы, с которыми сталкиваются криптовалютные компании в области найма и безопасности, требуя большей бдительности и строгих мер проверки.
! Расследование из 10 000 слов: Как Северная Корея проникает в криптовалютную индустрию
! Расследование из 10 000 слов: Как Северная Корея проникает в криптовалютную индустрию
! Расследование из 10 000 слов: Как Северная Корея проникает в криптовалютную индустрию
! Расследование из 10 000 слов: Как Северная Корея проникает в криптовалютную индустрию
! Расследование из 10 000 слов: Как Северная Корея проникает в криптовалютную индустрию
! Опрос из 10 000 слов: Как Северная Корея проникает в криптовалютную индустрию