Trabalhadores de TI da Coreia do Norte infiltram-se no setor de Ativos de criptografia
Recentemente, uma pesquisa revelou a infiltração em larga escala de trabalhadores de TI da Coreia do Norte na indústria de ativos de criptografia. Vários projetos de blockchain conhecidos, incluindo Cosmos Hub, Injective, ZeroLend, Fantom, Sushi e Yearn Finance, contrataram sem saber profissionais de TI da Coreia do Norte.
Estes trabalhadores de TI norte-coreanos costumam usar identidades falsas, conseguindo passar em entrevistas e investigações de antecedentes, exibindo experiências de trabalho reais. As suas capacidades variam bastante, alguns apenas saem após ganhar alguns meses de salário, enquanto outros demonstram uma força técnica muito forte.
A contratação de trabalhadores norte-coreanos em países que impõem sanções, como os Estados Unidos, é ilegal e também traz riscos à segurança. Investigações descobriram que várias empresas que contrataram trabalhadores de TI norte-coreanos foram posteriormente alvo de ataques de hackers.
Trabalhadores de TI da Coreia do Norte enviam a maior parte dos seus salários de volta para o país. Segundo um relatório da ONU, os de baixos rendimentos conseguem reter apenas 10%, enquanto os de altos rendimentos podem reter 30%. Esses fundos são utilizados para financiar o programa de armas nucleares da Coreia do Norte.
Muitas empresas, ao saber que os funcionários poderiam vir da Coreia do Norte, notaram algumas situações anormais, como horários de trabalho que não correspondiam à localização e várias pessoas a fingirem ser uma só. Algumas empresas, ao descobrirem o problema, cortaram imediatamente o contato e reforçaram as medidas de segurança.
Em 2021, a plataforma MISO da Sushi foi alvo de um ataque hacker de 3 milhões de dólares, relacionado a dois desenvolvedores suspeitos da Coreia do Norte. A investigação revelou que esses desenvolvedores tinham transações financeiras com a Coreia do Norte.
Recentemente, dois projetos foram atacados por hackers, incluindo Truflation e Delta Prime, com perdas de aproximadamente 5 milhões de dólares e mais de 7 milhões de dólares, respetivamente. Atualmente, não está claro se isso tem uma ligação direta com a contratação de trabalhadores de TI da Coreia do Norte.
Esta investigação revelou a ampla e complexa infiltração de trabalhadores de TI da Coreia do Norte na indústria de Ativos de criptografia, trazendo sérios desafios à segurança do setor. As empresas precisam reforçar as verificações de antecedentes e as medidas de segurança para prevenir esse risco.
Ver original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
14 gostos
Recompensa
14
8
Partilhar
Comentar
0/400
RektButSmiling
· 4h atrás
Estou mesmo impressionado, é muito absurdo.
Ver originalResponder0
VirtualRichDream
· 9h atrás
O dinheiro ainda não é suficiente, as armas nucleares estão a chegar.
Ver originalResponder0
liquidation_watcher
· 9h atrás
Está muito concorrido, até os norte-coreanos embarcaram.
Ver originalResponder0
DefiPlaybook
· 9h atrás
Há muitos vazamentos no mecanismo de controle de risco.
Ver originalResponder0
SerumSqueezer
· 9h atrás
Fazer uma contratação sem uma verificação de antecedentes? Merece.
Ver originalResponder0
0xLostKey
· 9h atrás
Os idiotas pequenos têm que se envolver com a ameaça nuclear.
Ver originalResponder0
WenAirdrop
· 9h atrás
Nos dias de hoje ainda é preciso verificar antecedentes? Não é suficientemente open.
Profissionais de TI da Coreia do Norte infiltraram projetos de encriptação, várias plataformas conhecidas contrataram erroneamente.
Trabalhadores de TI da Coreia do Norte infiltram-se no setor de Ativos de criptografia
Recentemente, uma pesquisa revelou a infiltração em larga escala de trabalhadores de TI da Coreia do Norte na indústria de ativos de criptografia. Vários projetos de blockchain conhecidos, incluindo Cosmos Hub, Injective, ZeroLend, Fantom, Sushi e Yearn Finance, contrataram sem saber profissionais de TI da Coreia do Norte.
Estes trabalhadores de TI norte-coreanos costumam usar identidades falsas, conseguindo passar em entrevistas e investigações de antecedentes, exibindo experiências de trabalho reais. As suas capacidades variam bastante, alguns apenas saem após ganhar alguns meses de salário, enquanto outros demonstram uma força técnica muito forte.
A contratação de trabalhadores norte-coreanos em países que impõem sanções, como os Estados Unidos, é ilegal e também traz riscos à segurança. Investigações descobriram que várias empresas que contrataram trabalhadores de TI norte-coreanos foram posteriormente alvo de ataques de hackers.
Trabalhadores de TI da Coreia do Norte enviam a maior parte dos seus salários de volta para o país. Segundo um relatório da ONU, os de baixos rendimentos conseguem reter apenas 10%, enquanto os de altos rendimentos podem reter 30%. Esses fundos são utilizados para financiar o programa de armas nucleares da Coreia do Norte.
Muitas empresas, ao saber que os funcionários poderiam vir da Coreia do Norte, notaram algumas situações anormais, como horários de trabalho que não correspondiam à localização e várias pessoas a fingirem ser uma só. Algumas empresas, ao descobrirem o problema, cortaram imediatamente o contato e reforçaram as medidas de segurança.
Em 2021, a plataforma MISO da Sushi foi alvo de um ataque hacker de 3 milhões de dólares, relacionado a dois desenvolvedores suspeitos da Coreia do Norte. A investigação revelou que esses desenvolvedores tinham transações financeiras com a Coreia do Norte.
Recentemente, dois projetos foram atacados por hackers, incluindo Truflation e Delta Prime, com perdas de aproximadamente 5 milhões de dólares e mais de 7 milhões de dólares, respetivamente. Atualmente, não está claro se isso tem uma ligação direta com a contratação de trabalhadores de TI da Coreia do Norte.
Esta investigação revelou a ampla e complexa infiltração de trabalhadores de TI da Coreia do Norte na indústria de Ativos de criptografia, trazendo sérios desafios à segurança do setor. As empresas precisam reforçar as verificações de antecedentes e as medidas de segurança para prevenir esse risco.