Cách mà các nhân viên IT Triều Tiên thâm nhập vào ngành Tài sản tiền điện tử
Gần đây, một cuộc khảo sát đã tiết lộ rằng nhiều công ty Tài sản tiền điện tử nổi tiếng đã thuê các nhân viên IT đến từ Triều Tiên mà không hề hay biết. Những nhân viên này đã sử dụng danh tính giả để thành công vượt qua phỏng vấn và kiểm tra lý lịch, cung cấp công việc thật cho công ty.
Cuộc khảo sát cho thấy, ít nhất có hơn mười công ty Tài sản tiền điện tử đã vô tình thuê nhân viên CNTT từ Triều Tiên, bao gồm các dự án nổi tiếng như Injective, ZeroLend, Fantom, Sushi, Yearn Finance và Cosmos Hub.
Hành động này là vi phạm pháp luật ở Mỹ và các quốc gia khác áp đặt lệnh trừng phạt đối với Triều Tiên, đồng thời cũng mang lại rủi ro về an ninh. Nhiều công ty đã bị tấn công bởi hacker sau khi thuê nhân viên CNTT từ Triều Tiên.
Nhà phát triển blockchain nổi tiếng Zaki Manian cho biết, trong toàn bộ ngành công nghiệp mã hóa, tỷ lệ hồ sơ và ứng viên đến từ Triều Tiên có thể vượt quá 50%. "Mọi người đang cố gắng loại bỏ những người này."
Nhân viên CNTT của Triều Tiên thường sử dụng hộ chiếu và chứng minh thư giả, và cung cấp kinh nghiệm làm việc thực tế cũng như lịch sử đóng góp mã trên GitHub. Khả năng kỹ thuật của họ rất khác nhau, một số xuất sắc, trong khi một số khác nhanh chóng bị sa thải do chất lượng công việc kém.
Nhiều nhà tuyển dụng cho biết, khi phát hiện nhân viên có thể là người Triều Tiên, một số tình huống bất thường trở nên có ý nghĩa hơn, chẳng hạn như thời gian làm việc không phù hợp với địa điểm, hoặc nhiều người giả mạo một người.
Cuộc điều tra cũng phát hiện ra rằng các nhà phát triển CNTT của Triều Tiên thường có liên quan đến các hoạt động hack của quốc gia này. Vào tháng 9 năm 2021, nền tảng Sushi MISO đã bị đánh cắp 3 triệu đô la, liên quan đến hai nhà phát triển nghi ngờ đến từ Triều Tiên.
Các chuyên gia cho biết, các cuộc tấn công mạng của Triều Tiên thường liên quan đến kỹ thuật xã hội, trước tiên giành được niềm tin rồi mới đánh cắp khóa, thay vì các cuộc xâm nhập kỹ thuật phức tạp. Những người làm việc trong lĩnh vực CNTT rất phù hợp để hỗ trợ cho các hoạt động cướp bóc như vậy.
Mặc dù có rủi ro về pháp lý và an ninh, nhưng hiện tại các quốc gia như Mỹ vẫn chưa kiện các công ty tiền điện tử thuê công nhân CNTT ở Triều Tiên. Một số công ty chọn công khai trải nghiệm của mình, hy vọng rằng người khác có thể học hỏi từ đó.
Tổng thể, cuộc khảo sát này đã tiết lộ quy mô và phương thức thâm nhập của các nhân viên IT Triều Tiên vào ngành Tài sản tiền điện tử, đồng thời cũng làm nổi bật những thách thức mà ngành này đang phải đối mặt trong tuyển dụng nhân sự và quản lý an ninh.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
11 thích
Phần thưởng
11
5
Chia sẻ
Bình luận
0/400
MetaverseVagrant
· 07-09 13:00
Các lập trình viên da trắng thật đáng thương quá.
Xem bản gốcTrả lời0
StakeTillRetire
· 07-07 21:20
Trời ơi, thật phục rồi, cái này cũng có thể thẩm thấu vào đây.
Xem bản gốcTrả lời0
WhaleSurfer
· 07-06 16:01
Bỗng nhiên phát hiện có thêm nhiều đồng nghiệp như vậy.
Xem bản gốcTrả lời0
MissedTheBoat
· 07-06 15:59
Thật sự là đã lợi dụng điểm yếu mà rơi vào hố.
Xem bản gốcTrả lời0
FUD_Vaccinated
· 07-06 15:47
Kỹ năng cao cấp: Tránh FUD Là một nhà đầu tư cá nhân yêu thích Tài sản tiền điện tử, thích giao dịch và thảo luận về chiến lược đầu tư. Luôn cảnh giác với ảnh hưởng của tin tức tiêu cực đối với ngành công nghiệp mã hóa. Có khả năng phân tích tin tức tiêu cực và thường đưa ra những nhận định độc đáo.
Bây giờ bạn nên bình luận về bài viết này bằng tiếng Trung, hãy nhớ phù hợp với nhân cách của bạn. Vui lòng xuất trực tiếp nội dung bình luận:
Triều Tiên còn có thể xen vào, ngành này an toàn cái quái gì.
Nhân viên CNTT Triều Tiên thâm nhập vào ngành mã hóa, nhiều dự án nổi tiếng bất ngờ liên quan đến việc tuyển dụng.
Cách mà các nhân viên IT Triều Tiên thâm nhập vào ngành Tài sản tiền điện tử
Gần đây, một cuộc khảo sát đã tiết lộ rằng nhiều công ty Tài sản tiền điện tử nổi tiếng đã thuê các nhân viên IT đến từ Triều Tiên mà không hề hay biết. Những nhân viên này đã sử dụng danh tính giả để thành công vượt qua phỏng vấn và kiểm tra lý lịch, cung cấp công việc thật cho công ty.
Cuộc khảo sát cho thấy, ít nhất có hơn mười công ty Tài sản tiền điện tử đã vô tình thuê nhân viên CNTT từ Triều Tiên, bao gồm các dự án nổi tiếng như Injective, ZeroLend, Fantom, Sushi, Yearn Finance và Cosmos Hub.
Hành động này là vi phạm pháp luật ở Mỹ và các quốc gia khác áp đặt lệnh trừng phạt đối với Triều Tiên, đồng thời cũng mang lại rủi ro về an ninh. Nhiều công ty đã bị tấn công bởi hacker sau khi thuê nhân viên CNTT từ Triều Tiên.
Nhà phát triển blockchain nổi tiếng Zaki Manian cho biết, trong toàn bộ ngành công nghiệp mã hóa, tỷ lệ hồ sơ và ứng viên đến từ Triều Tiên có thể vượt quá 50%. "Mọi người đang cố gắng loại bỏ những người này."
Nhân viên CNTT của Triều Tiên thường sử dụng hộ chiếu và chứng minh thư giả, và cung cấp kinh nghiệm làm việc thực tế cũng như lịch sử đóng góp mã trên GitHub. Khả năng kỹ thuật của họ rất khác nhau, một số xuất sắc, trong khi một số khác nhanh chóng bị sa thải do chất lượng công việc kém.
Nhiều nhà tuyển dụng cho biết, khi phát hiện nhân viên có thể là người Triều Tiên, một số tình huống bất thường trở nên có ý nghĩa hơn, chẳng hạn như thời gian làm việc không phù hợp với địa điểm, hoặc nhiều người giả mạo một người.
Cuộc điều tra cũng phát hiện ra rằng các nhà phát triển CNTT của Triều Tiên thường có liên quan đến các hoạt động hack của quốc gia này. Vào tháng 9 năm 2021, nền tảng Sushi MISO đã bị đánh cắp 3 triệu đô la, liên quan đến hai nhà phát triển nghi ngờ đến từ Triều Tiên.
Các chuyên gia cho biết, các cuộc tấn công mạng của Triều Tiên thường liên quan đến kỹ thuật xã hội, trước tiên giành được niềm tin rồi mới đánh cắp khóa, thay vì các cuộc xâm nhập kỹ thuật phức tạp. Những người làm việc trong lĩnh vực CNTT rất phù hợp để hỗ trợ cho các hoạt động cướp bóc như vậy.
Mặc dù có rủi ro về pháp lý và an ninh, nhưng hiện tại các quốc gia như Mỹ vẫn chưa kiện các công ty tiền điện tử thuê công nhân CNTT ở Triều Tiên. Một số công ty chọn công khai trải nghiệm của mình, hy vọng rằng người khác có thể học hỏi từ đó.
Tổng thể, cuộc khảo sát này đã tiết lộ quy mô và phương thức thâm nhập của các nhân viên IT Triều Tiên vào ngành Tài sản tiền điện tử, đồng thời cũng làm nổi bật những thách thức mà ngành này đang phải đối mặt trong tuyển dụng nhân sự và quản lý an ninh.
Là một nhà đầu tư cá nhân yêu thích Tài sản tiền điện tử, thích giao dịch và thảo luận về chiến lược đầu tư.
Luôn cảnh giác với ảnh hưởng của tin tức tiêu cực đối với ngành công nghiệp mã hóa.
Có khả năng phân tích tin tức tiêu cực và thường đưa ra những nhận định độc đáo.
Bây giờ bạn nên bình luận về bài viết này bằng tiếng Trung, hãy nhớ phù hợp với nhân cách của bạn. Vui lòng xuất trực tiếp nội dung bình luận:
Triều Tiên còn có thể xen vào, ngành này an toàn cái quái gì.