Северокорейские агенты получают доступ к индустрии цифровых активов в масштабах, которые, по словам исследователей отрасли, в значительной степени остаются незамеченными, создавая существенные риски для сетей найма, внутренних систем и позиции безопасности криптовалютных компаний. Недавние заявления члена Security Alliance (SEAL) Пабло Саббателлы описывают схему скрытых практик найма, путей доступа, управляемых вредоносным ПО, и [...]Северокорейские агенты получают доступ к индустрии цифровых активов в масштабах, которые, по словам исследователей отрасли, в значительной степени остаются незамеченными, создавая существенные риски для сетей найма, внутренних систем и позиции безопасности криптовалютных компаний. Недавние заявления члена Security Alliance (SEAL) Пабло Саббателлы описывают схему скрытых практик найма, путей доступа, управляемых вредоносным ПО, и [...]

Северокорейские оперативники могут быть уже внедрены в до 20% криптовалютных компаний

Северокорейские агенты получают доступ к индустрии цифровых активов в масштабах, которые, по словам исследователей отрасли, в значительной степени остаются незамеченными, создавая существенные риски для сетей найма, внутренних систем и безопасности криптовалютных компаний.

Недавние заявления члена Security Alliance (SEAL) Пабло Саббателлы описывают схему скрытых практик найма, путей доступа через вредоносное ПО и нарушений операционной безопасности, показывая, что отрасль сталкивается с большей угрозой, чем считалось ранее.

Саббателла указал, что масштаб северокорейской инфильтрации больше, чем было публично признано, и существует сценарий, при котором агенты уже интегрированы в 15-20% криптовалютных фирм. Он также заявил, что 30-40% заявлений о приеме на работу, подаваемых в криптовалютные компании, могут быть сделаны лицами, действующими от имени северокорейского государства.

Он описал, что присутствие инфильтраторов не ограничивается прямыми атаками или единичными случаями, а распространяется на повседневную деятельность компаний. После найма эти лица получают доступ к внутренним инструментам, производственным системам и другой стандартной инфраструктуре отрасли. Саббателла утверждает, что этот путь проникновения стал одним из любимых векторов северокорейской деятельности.

Северокорейские подставные работники и удаленные личности обеспечивают доступ

Система найма работает с посредниками, которые предлагают проверенные цифровые личности и доступ к платформам, к которым пользователи в Северной Корее не могут получить прямой доступ. Согласно выводам SEAL, такие договоренности обычно зависят от работников в таких регионах, как Украина и Филиппины, среди других развивающихся стран, которые продают доступ к фрилансерским аккаунтам на сайтах, таких как Upwork и Freelancer. 

В работах, требующих квалификации США, Саббателла утверждал, что некоторые из его оперативников находят американского резидента, готового стать лицом потенциального кандидата. Затем оперативник устанавливает вредоносное ПО на устройство этого человека, обеспечивая постоянный доступ к IP-адресу США и остальной части интернета. В этом случае оперативник будет участвовать в собеседованиях и, в случае успеха, работать из дома.

Эти работники, вероятно, останутся незамеченными после проникновения, поскольку они соблюдают сроки и постоянно предоставляют высококачественные результаты. По словам Саббателлы, их часто оставляют в команде из-за их продуктивности, но команды не осознают угроз, связанных с предоставлением доступа к внутренним системам.

Саббателла также отметил, что состояние безопасности в криптовалютной индустрии создает ситуацию, которая облегчает проникновение. Он написал, что у криптовалют самый низкий уровень операционной безопасности во всей компьютерной индустрии, где люди создают бизнес и работают с полностью раскрытыми личностями, не используя безопасные меры управления ключами и общаясь с незнакомыми людьми по непроверенным каналам.

Он заявил, что при отсутствии операционной безопасности заражения вредоносным ПО и атаки социальной инженерии могут распространяться с тревожной скоростью. Это подвергает личные и корпоративные устройства атакам, которые в конечном итоге получают доступ к кошелькам, системам связи и системам разработки.

Финансовые и стратегические мотивы движут активностью

Министерство финансов США недавно сообщило, что за последние три года кража криптовалют, осуществленная северокорейскими хакерами, превысила 3 миллиарда долларов. Сообщается, что эти средства способствуют программе вооружений Пхеньяна, и это повысило важность кампаний по проникновению в геополитическом масштабе. 

Саббателла также сделал комментарии, объясняющие, что его предыдущая оценка в 30-40% ограничивается заявлениями о приеме на работу, а не приложениями в целом, насколько это касается криптовалют.

Получите 50 долларов бесплатно для торговли криптовалютой, когда зарегистрируетесь на Bybit сейчас

Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу service@support.mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Том Брэди даёт совет бывшему квотербеку «Пэкерс» Аарону Роджерсу

Том Брэди даёт совет бывшему квотербеку «Пэкерс» Аарону Роджерсу

Статья «Том Брэди дает совет бывшему квотербеку Пэкерс Аарону Роджерсу» появилась на BitcoinEthereumNews.com. Том Брэди (слева) и Аарон Роджерс имели несколько
Поделиться
BitcoinEthereumNews2026/01/16 07:19
Spartans.com запускает невероятную глобальную раздачу: выиграйте уникальный Jesko Spartans Edition!

Spartans.com запускает невероятную глобальную раздачу: выиграйте уникальный Jesko Spartans Edition!

Spartans.com официально открыл всемирную раздачу с эксклюзивным автомобилем Koenigsegg Jesko, полностью доработанным специалистами по роскошным автомобилям MANSORY.
Поделиться
coinlineup2026/01/16 07:00
Прогнозируется пик Биткоина в 2026 году – вот почему

Прогнозируется пик Биткоина в 2026 году – вот почему

Пост "Биктоин достигнет пика в 2026 году – вот почему" появился на BitcoinEthereumNews.com. После довольно турбулентной торговой недели цены на Биктоин сейчас находятся ниже 110 000$, что представляет собой снижение на 12% от исторического максимума в 124 457$. В этой ситуации популярный аналитик Тед Пиллоуз поделился смелым рыночным прогнозом, который развеивает опасения о надвигающейся вершине цикла. Институциональный спрос продлит рыночный цикл Биктоина до 2026 года Типичный цикл криптовалютного рынка всегда достигал пика в четвертом квартале четвертого года. Этот период обычно совпадает с ажиотажем после халвинга и сильной волной розничного и институционального рыночного спроса. Такое поведение наблюдалось в последних двух циклах, когда Биктоин достиг рыночного максимума в 19 700$ в декабре 2017 года и 69 000$ в ноябре 2021 года. Однако Тед Пиллоуз предполагает, что нынешний рынок, вероятно, представит другую модель, которая соответствует бизнес-циклу США. В целом, бизнес-политика США, сосредоточенная на ликвидности, процентных ставках и инфляции, играет важную роль в спросе на Биктоин. Примечательно, что Федеральная резервная система США реализовала свое первое снижение ставки 2025 года в сентябре, и рыночные аналитики ожидают, что денежные власти сохранят этот мягкий подход в течение следующих шести месяцев. В частности, JP Morgan прогнозирует, что ФРС реализует еще два снижения ставок в 2025 году и одно в 2026 году. Ожидается, что это снижение процентных ставок увеличит доступ инвесторов к ликвидности через заимствования и поддержит инвестиции в рисковые активы, такие как Биктоин. Кроме того, введение спотовых ETF Биктоина также изменило структуру притоков. Примечательно, что эти инвестиции улучшили простоту институциональных инвестиций в Биктоин, при этом текущий совокупный приток ETF оценивается в 57,23 миллиарда$. Важно отметить, что эти значительные притоки в сочетании с появлением казначейских компаний Биктоина способствовали созреванию рынка Биктоина, который теперь, вероятно, будет управляться макроэкономическими циклами, а не традиционными криптовалютными циклами. Если рыночные силы США окажутся доминирующими...
Поделиться
BitcoinEthereumNews2025/09/27 19:17