Infiltracja północnokoreańskiego zdalnego zatrudnienia, weryfikacja rozmów kwalifikacyjnych stała się linią obrony

By: www.tokenpost.kr|2026/08/18 15:45:56
0
Udostępnij
copy
Oceń nas w GoogleOceń nas w Google

Pojawiły się nowe informacje, że osoby związane z Koreą Północną wykorzystują procedury zdalnego zatrudnienia w firmach kryptograficznych jako drogę infiltracji. Oprócz hakowania portfeli, rozmowy kwalifikacyjne, onboarding, dostarczanie sprzętu oraz przyznawanie uprawnień do zdalnego dostępu stały się pierwszą linią obrony w zakresie bezpieczeństwa.

Crypto Briefing doniosło 18-go dnia, że Laura Shin, prowadząca program Unchained, przeprowadziła wywiad z osobą, która przedstawiła się jako 'Justin Lim', udając poszukującego pracy o imieniu 'Sophie Wang'. Rozmowa została zaprezentowana w odcinku podcastu Unchained, który został opublikowany 14-go dnia.

W wywiadzie Lim opisał siebie jako zdalnego dewelopera. Odpowiadał na pytania dotyczące bezpieczeństwa smart kontraktów, Graph (GRT), Uniswap (UNI) oraz Velas, a na pytania dotyczące lidera Korei Północnej reagował wymijająco.

Crypto Briefing napisało, że Lim był powiązany z kradzieżą 2,7 miliona dolarów (około 38 miliardów wonów) w MetaPlay w 2022 roku. Jednak to powiązanie jest jedynie twierdzeniem z raportu, które nie zostało potwierdzone przez oficjalne dokumenty śledcze ani ogłoszenia instytucji.

Federalne Biuro Śledcze (FBI) ogłosiło 16 maja 2024 roku, że północnokoreańscy pracownicy IT wykorzystują pomocników w Stanach Zjednoczonych, aby ukryć swoją tożsamość i uzyskać dostęp do sieci firmowych. FBI wskazało na główne metody, takie jak: odbiór sprzętu, zdalne połączenie pulpitu, otwieranie kont finansowych, tworzenie kont na stronach z ofertami pracy, uczestnictwo w wirtualnych rozmowach kwalifikacyjnych oraz zakładanie firm frontowych w Stanach Zjednoczonych.

Ostrzeżenie FBI ma znaczenie, ponieważ postrzega włamania jako problem nie tylko związany z lukami w kodzie, ale także z procedurami zatrudnienia. Firmy zostały zachęcone do przeprowadzania weryfikacji tożsamości przed zatrudnieniem oraz do regularnego sprawdzania lokalizacji, sprzętu i wzorców użycia kont w trakcie całego okresu zatrudnienia.

Departament Sprawiedliwości USA ogłosił również 30 czerwca 2025 roku, że północnokoreańscy pracownicy uzyskali zdalne zatrudnienie w IT za pomocą skradzionych lub fałszywych tożsamości i zatrudnili się w ponad 100 amerykańskich firmach. To samo ogłoszenie wspomniało o przeszukaniach 29 podejrzanych 'farm laptopowych' w 16 stanach, zajęciu 29 kont finansowych oraz 21 stron internetowych związanych z oszustwami.

Farmy laptopowe to fizyczne punkty, w których sprzęt roboczy wysłany przez firmy zatrudniające jest przechowywany przez osoby trzecie, a zagraniczni pracownicy mają możliwość zdalnego dostępu. Departament Sprawiedliwości poinformował, że niektórzy północnokoreańscy pracownicy IT zatrudnili się w firmach zajmujących się badaniami i rozwojem blockchaina, kradnąc aktywa wirtualne o wartości przekraczającej 900 tysięcy dolarów (około 13 miliardów wonów).

Chainalysis w raporcie z 2025 roku stwierdziło, że północnokoreańscy hakerzy ukradli w tym roku 2 miliardy 200 milionów dolarów (około 28,31 bilionów wonów), a łączna kwota skradzionych aktywów wyniosła 6 miliardów 750 milionów dolarów (około 95,44 bilionów wonów). Chainalysis wyjaśniło, że grupy związane z Koreą Północną umieszczają pracowników IT wewnątrz usług kryptograficznych, aby uzyskać dostęp do uprawnień, lub podszywają się pod rekruterów w firmach Web3 i AI, aby zdobyć dostęp do certyfikatów i kodu źródłowego podczas procesu rozmowy kwalifikacyjnej.

Firma zajmująca się bezpieczeństwem Kudelski Security w badaniach z 30 czerwca 2026 roku stwierdziła, że północnokoreańska kampania 'Contagious Interview' przyciąga programistów za pośrednictwem LinkedIn, WhatsApp i Discorda. Analizowano strukturę, w której w fałszywym procesie rozmowy kwalifikacyjnej zmuszano do uruchomienia repozytoriów zawierających złośliwe oprogramowanie oraz wyciągania wrażliwych informacji, takich jak zmienne środowiskowe i tokeny.

Firma zajmująca się szkoleniem w zakresie bezpieczeństwa KnowBe4 opublikowała 24 lutego 2025 roku artykuł, w którym opisała doświadczenia związane z przeprowadzaniem rozmów kwalifikacyjnych z fałszywymi kandydatami z Korei Północnej. Kandydat wykazywał wzorce, takie jak powtarzanie pytań, aby zyskać na czasie oraz korzystanie z odpowiedzi z wyszukiwarek lub AI. KnowBe4 stwierdziło, że firmy zatrudniające zdalnych deweloperów regularnie otrzymują takich kandydatów.

Branża kryptograficzna boryka się z tym samym problemem. Wcześniej informowaliśmy, że przypadki rozmów kwalifikacyjnych zdalnych deweloperów, które mogą być związane z Koreą Północną, ujawniają problemy z weryfikacją zatrudnienia w branży aktywów wirtualnych. Wówczas również pseudonimy, narodowości i miejsca zamieszkania postaci w artykule nie zostały niezależnie potwierdzone, a kluczowym zagadnieniem były metody, a nie konkretne osoby.

Badacze bezpieczeństwa stworzyli fałszywą firmę DeFi, aby prześledzić zmyślonych pracowników IT, którzy zostali wskazani jako związani z północnokoreańskim Lazarusem. Wcześniej informowaliśmy o dowodach na użycie fałszywych dowodów tożsamości, skradzionych numerów ubezpieczenia społecznego oraz kont zastępczych w procesie rekrutacji.

Ta sprawa koncentruje się na strukturze zatrudnienia w branży kryptograficznej, a nie na tożsamości konkretnego kandydata. Procesy rozmów kwalifikacyjnych, dostarczania sprzętu, przyznawania dostępu zdalnego oraz procedury przyznawania uprawnień powinny być zarządzane w ramach tego samego systemu bezpieczeństwa, aby zredukować infiltrację mającą na celu uzyskanie dostępu wewnętrznego.

Cena --

--
--
--

Niniejsza treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Wszelkie wydarzenia, nagrody, promocje online lub powiązane informacje, o których tu mowa, nie powinny być traktowane jako rekomendacja, zachęta ani zaproszenie do kupna, sprzedaży, wymiany lub innego rodzaju obrotu aktywami kryptograficznymi. Aktywa kryptograficzne charakteryzują się dużą zmiennością i mogą prowadzić do strat. Dostępność usług, produktów i powiązanych wydarzeń WEEX może się różnić w zależności od regionu. Użytkownik jest odpowiedzialny za upewnienie się, że jego udział jest zgodny z obowiązującymi lokalnymi przepisami i regulacjami.

Możesz również polubić

W 2025 roku globalna opodatkowana aktywność kryptograficzna na blockchainie osiągnie 457 miliardów dolarów, a zasięg CARF wyniesie tylko 14%

Uniswap, 4324 pule z miesięcznym wolumenem transakcji powyżej 10 000 dolarów

Na Uniswap (UNI) zarejestrowano 4324 pule aktywów, które przekroczyły miesięczny wolumen transakcji wynoszący 10 000 dolarów (około 1391 zł). Mimo struktury transakcji skoncentrowanej na dużych pulach, tysiące pul wykazuje transakcje o określonej wielkości...

Adres otrzymał 5 milionów UNI z kontraktu Uni Timelock o wartości 15,8 miliona USD

Według monitoringu analityka łańcucha blokowego Ai Yi, adres otrzymał 5 milionów UNI z kontraktu Uni Timelock po trzech miesiącach, o wartości 15,8 miliona dolarów. Adres ten zgromadził łącznie 10 milionów UNI, które są obecnie przechowywane na rachunku powierniczym Coinbase.

Europejski Bank Centralny wspiera Unię Europejską w umacnianiu jednolitych regulacji dotyczących podmiotów świadczących usługi na rynkach finansowych, takich jak podmioty świadczące usługi związane z aktywami kryptograficznymi

Według doniesień agencji Reuters Europejski Bank Centralny wyraził ostatnio poparcie dla dążeń Komisji Europejskiej do przeniesienia uprawnień regulacyjnych w odniesieniu do podmiotów o znaczeniu systemowym działających na transgranicznych rynkach finansowych, takich jak dostawcy usług związanych z kryptowalutami, główne platformy obrotu, banki centralne...

Makroprognoza na przyszły tydzień: raport z rynku pracy testuje oczekiwania dotyczące podwyżki stóp procentowych we wrześniu, szefowie banków centralnych G20 znów się spotykają, wyniki finansowe Broadcom i Dell kontynuują handel AI

Kto posiada krosno: Virtuals chce przekształcić agentów AI w akcje "wirtualnego państwa"

...
iconiconiconiconiconiconiconicon
Obsługa klienta:@weikecs
Współpraca biznesowa:@weikecs
Quant trading i MM:[email protected]
Program VIP:[email protected]