Công nhân IT Triều Tiên làm thế nào để thâm nhập vào ngành Tài sản tiền điện tử
Gần đây, một cuộc khảo sát đã tiết lộ tình trạng công nhân CNTT từ Bắc Triều Tiên thâm nhập rộng rãi vào ngành tài sản tiền điện tử. Nhiều dự án blockchain nổi tiếng đã thuê nhân viên CNTT từ Bắc Triều Tiên mà không biết, bao gồm Injective, ZeroLend, Fantom, Sushi, Yearn Finance và Cosmos Hub.
Những nhân viên Bắc Triều Tiên này sử dụng danh tính và kinh nghiệm giả mạo để thành công vượt qua phỏng vấn và điều tra lý lịch. Khả năng làm việc của họ không đồng đều, một số thể hiện xuất sắc, trong khi một số khác nhanh chóng bị sa thải vì hiệu suất kém.
Việc thuê công nhân Triều Tiên tại Mỹ và các quốc gia khác thực hiện lệnh trừng phạt là bất hợp pháp và còn mang lại rủi ro an ninh. Cuộc điều tra phát hiện nhiều công ty thuê công nhân CNTT Triều Tiên đã bị tấn công bởi hacker.
Một số công ty đã chia sẻ kinh nghiệm của họ:
Người sáng lập Truflation, Stefan Rust, vô tình đã thuê 5 nhân viên đến từ Triều Tiên. Họ sử dụng danh tính giả, tự xưng đến từ Nhật Bản, Canada và các nơi khác. Rust đã ngay lập tức sa thải họ sau khi phát hiện sự bất thường.
Nhà phát triển blockchain Zaki Manian vào năm 2021 đã vô tình thuê hai freelancer Bắc Triều Tiên để giúp phát triển Cosmos Hub. Họ đã thể hiện xuất sắc, nhưng sau đó bị phát hiện đã chuyển lương vào ví liên quan đến Bắc Triều Tiên.
Sushi đã bị tấn công bởi hacker 3 triệu đô la vào năm 2021, liên quan đến việc thuê hai nhà phát triển Triều Tiên. Hai người này đã sử dụng danh tính giả, nộp mã độc để đánh cắp tiền.
Các chuyên gia cho biết, công nhân CNTT ở Triều Tiên phổ biến hơn tưởng tượng trong ngành mã hóa. Họ tận dụng toàn cầu hóa của ngành và đặc điểm làm việc từ xa để thâm nhập vào các dự án khác nhau. Nhiều công ty đang nỗ lực sàng lọc những người này.
Công nhân CNTT Triều Tiên chỉ có thể giữ lại một phần nhỏ lương của họ, phần lớn được nộp cho chính quyền. Các cơ quan Mỹ cảnh báo rằng những khoản tiền này có thể được sử dụng cho chương trình vũ khí hạt nhân của Triều Tiên.
Cuộc điều tra này đã tiết lộ những thách thức nghiêm trọng mà ngành công nghiệp mã hóa đang phải đối mặt, các công ty cần tăng cường kiểm tra lý lịch, nâng cao cảnh giác để ngăn chặn sự xâm nhập của các công nhân CNTT từ Triều Tiên.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Công nhân IT Bắc Triều Tiên thâm nhập dự án mã hóa, nhiều công ty nổi tiếng gặp rủi ro an ninh.
Công nhân IT Triều Tiên làm thế nào để thâm nhập vào ngành Tài sản tiền điện tử
Gần đây, một cuộc khảo sát đã tiết lộ tình trạng công nhân CNTT từ Bắc Triều Tiên thâm nhập rộng rãi vào ngành tài sản tiền điện tử. Nhiều dự án blockchain nổi tiếng đã thuê nhân viên CNTT từ Bắc Triều Tiên mà không biết, bao gồm Injective, ZeroLend, Fantom, Sushi, Yearn Finance và Cosmos Hub.
Những nhân viên Bắc Triều Tiên này sử dụng danh tính và kinh nghiệm giả mạo để thành công vượt qua phỏng vấn và điều tra lý lịch. Khả năng làm việc của họ không đồng đều, một số thể hiện xuất sắc, trong khi một số khác nhanh chóng bị sa thải vì hiệu suất kém.
Việc thuê công nhân Triều Tiên tại Mỹ và các quốc gia khác thực hiện lệnh trừng phạt là bất hợp pháp và còn mang lại rủi ro an ninh. Cuộc điều tra phát hiện nhiều công ty thuê công nhân CNTT Triều Tiên đã bị tấn công bởi hacker.
Một số công ty đã chia sẻ kinh nghiệm của họ:
Người sáng lập Truflation, Stefan Rust, vô tình đã thuê 5 nhân viên đến từ Triều Tiên. Họ sử dụng danh tính giả, tự xưng đến từ Nhật Bản, Canada và các nơi khác. Rust đã ngay lập tức sa thải họ sau khi phát hiện sự bất thường.
Nhà phát triển blockchain Zaki Manian vào năm 2021 đã vô tình thuê hai freelancer Bắc Triều Tiên để giúp phát triển Cosmos Hub. Họ đã thể hiện xuất sắc, nhưng sau đó bị phát hiện đã chuyển lương vào ví liên quan đến Bắc Triều Tiên.
Sushi đã bị tấn công bởi hacker 3 triệu đô la vào năm 2021, liên quan đến việc thuê hai nhà phát triển Triều Tiên. Hai người này đã sử dụng danh tính giả, nộp mã độc để đánh cắp tiền.
Các chuyên gia cho biết, công nhân CNTT ở Triều Tiên phổ biến hơn tưởng tượng trong ngành mã hóa. Họ tận dụng toàn cầu hóa của ngành và đặc điểm làm việc từ xa để thâm nhập vào các dự án khác nhau. Nhiều công ty đang nỗ lực sàng lọc những người này.
Công nhân CNTT Triều Tiên chỉ có thể giữ lại một phần nhỏ lương của họ, phần lớn được nộp cho chính quyền. Các cơ quan Mỹ cảnh báo rằng những khoản tiền này có thể được sử dụng cho chương trình vũ khí hạt nhân của Triều Tiên.
Cuộc điều tra này đã tiết lộ những thách thức nghiêm trọng mà ngành công nghiệp mã hóa đang phải đối mặt, các công ty cần tăng cường kiểm tra lý lịch, nâng cao cảnh giác để ngăn chặn sự xâm nhập của các công nhân CNTT từ Triều Tiên.