Infiltracja północnokoreańskiego zdalnego zatrudnienia, weryfikacja rozmów kwalifikacyjnych stała się linią obrony
Pojawiły się nowe informacje, że osoby związane z Koreą Północną wykorzystują procedury zdalnego zatrudnienia w firmach kryptograficznych jako drogę infiltracji. Oprócz hakowania portfeli, rozmowy kwalifikacyjne, onboarding, dostarczanie sprzętu oraz przyznawanie uprawnień do zdalnego dostępu stały się pierwszą linią obrony w zakresie bezpieczeństwa.
Crypto Briefing doniosło 18-go dnia, że Laura Shin, prowadząca program Unchained, przeprowadziła wywiad z osobą, która przedstawiła się jako 'Justin Lim', udając poszukującego pracy o imieniu 'Sophie Wang'. Rozmowa została zaprezentowana w odcinku podcastu Unchained, który został opublikowany 14-go dnia.
W wywiadzie Lim opisał siebie jako zdalnego dewelopera. Odpowiadał na pytania dotyczące bezpieczeństwa smart kontraktów, Graph (GRT), Uniswap (UNI) oraz Velas, a na pytania dotyczące lidera Korei Północnej reagował wymijająco.
Crypto Briefing napisało, że Lim był powiązany z kradzieżą 2,7 miliona dolarów (około 38 miliardów wonów) w MetaPlay w 2022 roku. Jednak to powiązanie jest jedynie twierdzeniem z raportu, które nie zostało potwierdzone przez oficjalne dokumenty śledcze ani ogłoszenia instytucji.
Federalne Biuro Śledcze (FBI) ogłosiło 16 maja 2024 roku, że północnokoreańscy pracownicy IT wykorzystują pomocników w Stanach Zjednoczonych, aby ukryć swoją tożsamość i uzyskać dostęp do sieci firmowych. FBI wskazało na główne metody, takie jak: odbiór sprzętu, zdalne połączenie pulpitu, otwieranie kont finansowych, tworzenie kont na stronach z ofertami pracy, uczestnictwo w wirtualnych rozmowach kwalifikacyjnych oraz zakładanie firm frontowych w Stanach Zjednoczonych.
Ostrzeżenie FBI ma znaczenie, ponieważ postrzega włamania jako problem nie tylko związany z lukami w kodzie, ale także z procedurami zatrudnienia. Firmy zostały zachęcone do przeprowadzania weryfikacji tożsamości przed zatrudnieniem oraz do regularnego sprawdzania lokalizacji, sprzętu i wzorców użycia kont w trakcie całego okresu zatrudnienia.
Departament Sprawiedliwości USA ogłosił również 30 czerwca 2025 roku, że północnokoreańscy pracownicy uzyskali zdalne zatrudnienie w IT za pomocą skradzionych lub fałszywych tożsamości i zatrudnili się w ponad 100 amerykańskich firmach. To samo ogłoszenie wspomniało o przeszukaniach 29 podejrzanych 'farm laptopowych' w 16 stanach, zajęciu 29 kont finansowych oraz 21 stron internetowych związanych z oszustwami.
Farmy laptopowe to fizyczne punkty, w których sprzęt roboczy wysłany przez firmy zatrudniające jest przechowywany przez osoby trzecie, a zagraniczni pracownicy mają możliwość zdalnego dostępu. Departament Sprawiedliwości poinformował, że niektórzy północnokoreańscy pracownicy IT zatrudnili się w firmach zajmujących się badaniami i rozwojem blockchaina, kradnąc aktywa wirtualne o wartości przekraczającej 900 tysięcy dolarów (około 13 miliardów wonów).
Chainalysis w raporcie z 2025 roku stwierdziło, że północnokoreańscy hakerzy ukradli w tym roku 2 miliardy 200 milionów dolarów (około 28,31 bilionów wonów), a łączna kwota skradzionych aktywów wyniosła 6 miliardów 750 milionów dolarów (około 95,44 bilionów wonów). Chainalysis wyjaśniło, że grupy związane z Koreą Północną umieszczają pracowników IT wewnątrz usług kryptograficznych, aby uzyskać dostęp do uprawnień, lub podszywają się pod rekruterów w firmach Web3 i AI, aby zdobyć dostęp do certyfikatów i kodu źródłowego podczas procesu rozmowy kwalifikacyjnej.
Firma zajmująca się bezpieczeństwem Kudelski Security w badaniach z 30 czerwca 2026 roku stwierdziła, że północnokoreańska kampania 'Contagious Interview' przyciąga programistów za pośrednictwem LinkedIn, WhatsApp i Discorda. Analizowano strukturę, w której w fałszywym procesie rozmowy kwalifikacyjnej zmuszano do uruchomienia repozytoriów zawierających złośliwe oprogramowanie oraz wyciągania wrażliwych informacji, takich jak zmienne środowiskowe i tokeny.
Firma zajmująca się szkoleniem w zakresie bezpieczeństwa KnowBe4 opublikowała 24 lutego 2025 roku artykuł, w którym opisała doświadczenia związane z przeprowadzaniem rozmów kwalifikacyjnych z fałszywymi kandydatami z Korei Północnej. Kandydat wykazywał wzorce, takie jak powtarzanie pytań, aby zyskać na czasie oraz korzystanie z odpowiedzi z wyszukiwarek lub AI. KnowBe4 stwierdziło, że firmy zatrudniające zdalnych deweloperów regularnie otrzymują takich kandydatów.
Branża kryptograficzna boryka się z tym samym problemem. Wcześniej informowaliśmy, że przypadki rozmów kwalifikacyjnych zdalnych deweloperów, które mogą być związane z Koreą Północną, ujawniają problemy z weryfikacją zatrudnienia w branży aktywów wirtualnych. Wówczas również pseudonimy, narodowości i miejsca zamieszkania postaci w artykule nie zostały niezależnie potwierdzone, a kluczowym zagadnieniem były metody, a nie konkretne osoby.
Badacze bezpieczeństwa stworzyli fałszywą firmę DeFi, aby prześledzić zmyślonych pracowników IT, którzy zostali wskazani jako związani z północnokoreańskim Lazarusem. Wcześniej informowaliśmy o dowodach na użycie fałszywych dowodów tożsamości, skradzionych numerów ubezpieczenia społecznego oraz kont zastępczych w procesie rekrutacji.
Ta sprawa koncentruje się na strukturze zatrudnienia w branży kryptograficznej, a nie na tożsamości konkretnego kandydata. Procesy rozmów kwalifikacyjnych, dostarczania sprzętu, przyznawania dostępu zdalnego oraz procedury przyznawania uprawnień powinny być zarządzane w ramach tego samego systemu bezpieczeństwa, aby zredukować infiltrację mającą na celu uzyskanie dostępu wewnętrznego.
Cena --
Niniejsza treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Wszelkie wydarzenia, nagrody, promocje online lub powiązane informacje, o których tu mowa, nie powinny być traktowane jako rekomendacja, zachęta ani zaproszenie do kupna, sprzedaży, wymiany lub innego rodzaju obrotu aktywami kryptograficznymi. Aktywa kryptograficzne charakteryzują się dużą zmiennością i mogą prowadzić do strat. Dostępność usług, produktów i powiązanych wydarzeń WEEX może się różnić w zależności od regionu. Użytkownik jest odpowiedzialny za upewnienie się, że jego udział jest zgodny z obowiązującymi lokalnymi przepisami i regulacjami.
Możesz również polubić

W 2025 roku globalna opodatkowana aktywność kryptograficzna na blockchainie osiągnie 457 miliardów dolarów, a zasięg CARF wyniesie tylko 14%

Uniswap, 4324 pule z miesięcznym wolumenem transakcji powyżej 10 000 dolarów

Adres otrzymał 5 milionów UNI z kontraktu Uni Timelock o wartości 15,8 miliona USD

Europejski Bank Centralny wspiera Unię Europejską w umacnianiu jednolitych regulacji dotyczących podmiotów świadczących usługi na rynkach finansowych, takich jak podmioty świadczące usługi związane z aktywami kryptograficznymi

Makroprognoza na przyszły tydzień: raport z rynku pracy testuje oczekiwania dotyczące podwyżki stóp procentowych we wrześniu, szefowie banków centralnych G20 znów się spotykają, wyniki finansowe Broadcom i Dell kontynuują handel AI

Kto posiada krosno: Virtuals chce przekształcić agentów AI w akcje "wirtualnego państwa"

Kryptowaluty w funduszach emerytalnych? Badania w USA: Ponad połowa respondentów przeciw, 77% uznaje za wysokie ryzyko

Shin Hyun-sung: "Kurs wonu zyskał odporność" – podkreślenie "niezależnej oceny" niezależnie od amerykańskich stóp procentowych

Wartość obrotu ETF z dźwignią na chipy w Korei spadła do 4% szczytu, co zmusiło inwestorów detalicznych do wycofania się

Tymczasowe wynajmy w dolarach: jak bezpiecznie rezerwować na platformach

Rozmowa z Tomem Lee: Cztery czynniki napędzające wzrost ETH w tym roku

Cztery tokenizowane akcje zaczynają handel na Base

Inflacja: prognozy spowolnienia poniżej 2% i rząd może odzyskać swoje dno

Wzrost handlu Coinbase US500 o 104 mln dolarów napotyka wczesną weryfikację rzeczywistości

Utrzymywanie popytu detalicznego: strukturalne wyzwanie BCRA w obliczu zabezpieczenia walutowego

ZONDACRYPTONawrocki odpiera zarzuty: Nie spotkałem się z Przemysławem Kralem

Wielka czystka altcoinów: 18 kryptowalut usuniętych z giełd w Korei Południowej

Bitcoin: 12 lat po jego śmierci, dlaczego Hal Finney wciąż fascynuje

Bitcoin Knots próbuje ponownie rozdzielić Bitcoin po tym, jak jego ostatni łańcuch zmarł w dwóch blokach

BlackRock kupuje Ethereum na potęgę. Czy w nowej hossie ETH wyprzedzi Bitcoina?

Ethereum: Gnosis Chain rezygnuje z niezależnego statusu blockchain na rzecz rollupu

Kryptomściwi i grafy portfeli: jak NBP śledzi cienie łańcuchów

Sąd zobowiązał klienta Bithumb do zwrotu 140 400 USD za przypadkowo wysłane bitcoiny

Barcelona łączy siły z AI: AI Summit zamyka intensywny wrzesień

50% taryfa na Kanadę: co zmienia się w ustawie z 1930 roku

SEC przegląda automatyczne ścieżki składania wniosków po zalewie egzotycznych propozycji ETF związanych z kryptowalutami i wydarzeniami

Zaufanie cyfrowe: strategiczny aktyw w systemie finansowym

Strategia XRP Evernorth opiera się na jednej liczbie po głosowaniu na Nasdaq

Jak Bitcoin opiera się komputerom kwantowym? Porównanie trzech schematów podpisów opartych na siatkach







