Северокорейские агенты получают доступ к индустрии цифровых активов в масштабах, которые, по словам исследователей отрасли, в значительной степени остаются незамеченными, создавая существенные риски для сетей найма, внутренних систем и позиции безопасности криптовалютных компаний. Недавние заявления члена Security Alliance (SEAL) Пабло Саббателлы описывают схему скрытых практик найма, путей доступа, управляемых вредоносным ПО, и [...]Северокорейские агенты получают доступ к индустрии цифровых активов в масштабах, которые, по словам исследователей отрасли, в значительной степени остаются незамеченными, создавая существенные риски для сетей найма, внутренних систем и позиции безопасности криптовалютных компаний. Недавние заявления члена Security Alliance (SEAL) Пабло Саббателлы описывают схему скрытых практик найма, путей доступа, управляемых вредоносным ПО, и [...]

Северокорейские оперативники могут быть уже внедрены в до 20% криптовалютных компаний

2025/11/23 23:00
3м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com

Северокорейские агенты получают доступ к индустрии цифровых активов в масштабах, которые, по словам исследователей отрасли, в значительной степени остаются незамеченными, создавая существенные риски для сетей найма, внутренних систем и безопасности криптовалютных компаний.

Недавние заявления члена Security Alliance (SEAL) Пабло Саббателлы описывают схему скрытых практик найма, путей доступа через вредоносное ПО и нарушений операционной безопасности, показывая, что отрасль сталкивается с большей угрозой, чем считалось ранее.

Саббателла указал, что масштаб северокорейской инфильтрации больше, чем было публично признано, и существует сценарий, при котором агенты уже интегрированы в 15-20% криптовалютных фирм. Он также заявил, что 30-40% заявлений о приеме на работу, подаваемых в криптовалютные компании, могут быть сделаны лицами, действующими от имени северокорейского государства.

Он описал, что присутствие инфильтраторов не ограничивается прямыми атаками или единичными случаями, а распространяется на повседневную деятельность компаний. После найма эти лица получают доступ к внутренним инструментам, производственным системам и другой стандартной инфраструктуре отрасли. Саббателла утверждает, что этот путь проникновения стал одним из любимых векторов северокорейской деятельности.

Северокорейские подставные работники и удаленные личности обеспечивают доступ

Система найма работает с посредниками, которые предлагают проверенные цифровые личности и доступ к платформам, к которым пользователи в Северной Корее не могут получить прямой доступ. Согласно выводам SEAL, такие договоренности обычно зависят от работников в таких регионах, как Украина и Филиппины, среди других развивающихся стран, которые продают доступ к фрилансерским аккаунтам на сайтах, таких как Upwork и Freelancer. 

В работах, требующих квалификации США, Саббателла утверждал, что некоторые из его оперативников находят американского резидента, готового стать лицом потенциального кандидата. Затем оперативник устанавливает вредоносное ПО на устройство этого человека, обеспечивая постоянный доступ к IP-адресу США и остальной части интернета. В этом случае оперативник будет участвовать в собеседованиях и, в случае успеха, работать из дома.

Эти работники, вероятно, останутся незамеченными после проникновения, поскольку они соблюдают сроки и постоянно предоставляют высококачественные результаты. По словам Саббателлы, их часто оставляют в команде из-за их продуктивности, но команды не осознают угроз, связанных с предоставлением доступа к внутренним системам.

Саббателла также отметил, что состояние безопасности в криптовалютной индустрии создает ситуацию, которая облегчает проникновение. Он написал, что у криптовалют самый низкий уровень операционной безопасности во всей компьютерной индустрии, где люди создают бизнес и работают с полностью раскрытыми личностями, не используя безопасные меры управления ключами и общаясь с незнакомыми людьми по непроверенным каналам.

Он заявил, что при отсутствии операционной безопасности заражения вредоносным ПО и атаки социальной инженерии могут распространяться с тревожной скоростью. Это подвергает личные и корпоративные устройства атакам, которые в конечном итоге получают доступ к кошелькам, системам связи и системам разработки.

Финансовые и стратегические мотивы движут активностью

Министерство финансов США недавно сообщило, что за последние три года кража криптовалют, осуществленная северокорейскими хакерами, превысила 3 миллиарда долларов. Сообщается, что эти средства способствуют программе вооружений Пхеньяна, и это повысило важность кампаний по проникновению в геополитическом масштабе. 

Саббателла также сделал комментарии, объясняющие, что его предыдущая оценка в 30-40% ограничивается заявлениями о приеме на работу, а не приложениями в целом, насколько это касается криптовалют.

Получите 50 долларов бесплатно для торговли криптовалютой, когда зарегистрируетесь на Bybit сейчас

Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Дата запуска предпродажи DeepSnitch AI приближается с возможностью роста в 100 раз, поскольку опрос Ripple сигнализирует о буме цифровых активов, в то время как Hyperliquid и Solana борются за направление

Дата запуска предпродажи DeepSnitch AI приближается с возможностью роста в 100 раз, поскольку опрос Ripple сигнализирует о буме цифровых активов, в то время как Hyperliquid и Solana борются за направление

Дата запуска пресейла DeepSnitch AI вызывает ажиотаж, поскольку инвесторы ищут возможности на ранней стадии с реальной полезностью. В то же время активы, такие как Hyperliquid
Поделиться
Captainaltcoin2026/03/22 03:30
Администрация Трампа собирается сделать «ловушку эскалации» Ирана намного опаснее: эксперт

Администрация Трампа собирается сделать «ловушку эскалации» Ирана намного опаснее: эксперт

Политолог заявил в субботу, что "ошеломляющие" пробелы в иранской стратегии администрации Трампа сделали "ловушку эскалации" Ирана гораздо более опасной
Поделиться
Rawstory2026/03/22 03:46
Активные адреса Bitcoin снова падают: в годы промежуточных выборов есть закономерность

Активные адреса Bitcoin снова падают: в годы промежуточных выборов есть закономерность

Активные адреса подсчитывают количество уникальных Bitcoin-адресов, отправляющих или получающих транзакции в определенный день. Когда это число растет, больше участников вовлечены
Поделиться
Ethnews2026/03/22 03:11