Эксперты Google рассказали об угрозах для криптокомпаний со стороны разработчиков из КНДР

investing.ruPublié le 2025-04-02Dernière mise à jour le 2025-04-02

GetBlock Magazine - Что произошло? Северокорейские разработчики все чаще устраиваются в зарубежные блокчейн-компании, что подвергает их рискам взломов, вымогательства и утечки данных. Как сообщил советник Google (NASDAQ:GOOGL) Threat Intelligence Group Джейми Колльер, основной целью ИТ-работников из КНДР остаются США, однако возросшая осведомленность регуляторов и проблемы с разрешениями на работу вынудили их искать работу в компаниях за пределами Штатов.

Отчет Google

Что еще известно? Сотрудники из КНДР проникают в проекты в области традиционной веб-разработки и передовые блокчейн-приложения, в том числе в проекты по разработке смарт-контрактов на базе Solana и Anchor.

Разработчики из Северной Кореи были выявлены также в неназванном проекте по созданию блокчейн-биржи вакансий и веб-приложения на базе технологий блокчейна и ИИ.

«Эти лица выдают себя за законных удаленных работников, чтобы проникнуть в компании и получать доход для режима. Это подвергает организации, которые нанимают ИТ-специалистов из КНДР, риску шпионажа, кражи данных и сбоев», — сказал Колльер.
Выявлен заметный рост внимания к компаниям в странах Европы. Разработчики создают фейковые личности и резюме, где упоминается наличие степеней в местных вузах.

Исследователи выявили также учетные данные для входа в аккаунты пользователей европейских сайтов по трудоустройству, инструкции по навигации по таким сайтам и торговцев поддельными паспортами, сотрудничающими с разработчиками из КНДР.

С конца октября прошлого года северокорейские сотрудники стали активнее прибегать к вымогательству и преследовать более крупные организации. Вероятно, причиной является то, что им необходимо сохранить прежний уровень дохода в условиях давления со стороны США.

«В таких инцидентах уволенные работники угрожали опубликовать конфиденциальные данные бывших работодателей или предоставить их конкуренту. Эти данные включали исходный код для внутренних проектов», — сказал Колльер.
В январе Минюст США предъявил обвинение двум гражданам Северной Кореи в причастности к мошеннической схеме ИТ-работы, которая затронула не менее 64 американских компаний с апреля 2018 по август 2024 года.

Управление по контролю за иностранными активами при Минфине США (OFAC) ввело санкции в отношении компаний, которые являются прикрытием для Северной Кореи и получают доход с помощью схем организации удаленной ИТ-работы.

Разработчики криптопроектов также сообщают о росте активности северокорейских хакеров: по крайней мере трое предпринимателей в марте сообщили, что предотвратили попытки кражи конфиденциальных данных через фейковые звонки в Zoom (NASDAQ:ZM).

В августе прошлого года блокчейн-аналитик ZachXBT, известный своими расследованиями о взломах и мошенничестве в криптопространстве, раскрыл сложную сеть северокорейских разработчиков, зарабатывающих $500 000 в месяц в известных криптопроектах.

Читайте оригинальную статью на сайте GetBlock Magazine

Lectures associées

Vous serez surpris à quel point WeChat est différent de Telegram au niveau de l'architecture

L'audience mensuelle de WeChat et Weixin a atteint 1,428 milliard d'utilisateurs, confirmant son statut d'outil numérique central en Chine et au-delà. Cette analyse compare l'architecture de WeChat avec celle de Telegram, révélant des philosophies opposées en matière de stockage des données, de monétisation et d'ouverture aux développeurs. **Stockage des conversations :** Telegram utilise un stockage cloud illimité avec synchronisation sur tous les appareils. WeChat stocke les historiques localement sur l'appareil, nécessitant une fonction de migration spécifique pour les transférer et liant strictement la version desktop au téléphone. **Fonctionnalités sociales :** Dans Telegram, les commentaires sous les publications de chaînes sont intégrés. Dans WeChat, les commentaires sous les articles des comptes officiels sont modérés préalablement et ne disposent pas d'un système de discussion unifié. **Développement :** Telegram propose un Bot API ouvert et gratuit. L'écosystème des mini-programmes de WeChat est fermé, nécessitant souvent une vérification et une certification payante pour les développeurs. **Transfert de fichiers :** Telegram permet d'envoyer des fichiers jusqu'à 2 Go (4 Go pour Premium). WeChat limite généralement les envois à 200 Mo, proposant un "assistant de transfert" pour les volumes plus importants. **Paiements :** WeChat Pay est profondément intégré dans la vie économique chinoise, remplaçant souvent les applications bancaires. Telegram ne possède pas de système de paiement fiduciaire intégré comparable, s'appuyant sur des bots tiers et les cryptomonnaies. **Analyse de la sécurité (point de vue IA ajouté) :** L'article soulève indirectement la question de la sécurité. Telegram propose un chiffrement de bout en bout pour ses "chats secrets". WeChat, sans chiffrement de bout en bout standard, fusionne messages et paiements dans une même interface, ce qui pourrait élargir la surface d'attaque en cas de vulnérabilité, comme l'illustrent des cas de fraude signalés à Singapour. En conclusion, WeChat repose sur un modèle intégré et fermé, profondément ancré dans l'économie réelle, tandis que Telegram privilégie les protocoles ouverts, le stockage flexible et une faible barrière à l'entrée pour les développeurs. Ce choix architectural fondamental détermine leurs publics et leurs cas d'utilisation respectifs.

cryptonews.ruIl y a 57 mins

Vous serez surpris à quel point WeChat est différent de Telegram au niveau de l'architecture

cryptonews.ruIl y a 57 mins

Un pirate divulgué "GTA 6" et lance un jeton cryptographique : Les fuites vidéo deviennent des espaces publicitaires pour $CYBERLEEK, il faut acheter des jetons pour voter et voir le prochain extrait

Le 18 août, un groupe de hackers anonyme, CyberLeek, a commencé à divulguer des extraits présumés du jeu en développement *GTA 6*. Chaque vidéo fuitée portait le filigrane "ACHETEZ LE JETON MEME $CYBERLEEK SUR SOLANA". L'opération était en réalité une campagne marketing élaborée pour promouvoir un jeton meme du même nom, créé sur Solana plusieurs heures avant la première fuite. Les enregistrements sur la blockchain révèlent qu'un même portefeuille a financé la création du jeton, du site web et la diffusion des fuites, avec un investissement initial réel d'environ 3 500 $. Un mécanisme de vote a été mis en place : pour choisir la prochaine scène à divulguer, les utilisateurs devaient envoyer (et ainsi brûler) des jetons $CYBERLEEK au projet. Cette stratégie a généré un volume d'échanges de 15 millions de dollars le premier jour, rapportant environ 30 000 $ de frais de transaction au projet. Plus tard, pour afficher sa crédibilité, l'équipe a détruit 27% de l'offre totale du jeton, d'une valeur comptable de plus d'un million de dollars. L'éditeur du jeu, Take-Two Interactive, a engagé des poursuites judiciaires pour identifier les responsables. Ce cas illustre comment des fuites d'un IP mondial peuvent être exploitées pour créer et monétiser un jeton meme, transformant l'attention médiatique en un outil de revenu grâce aux frais de transaction intégrés, avant que les conséquences légales n'arrivent.

marsbitIl y a 3 h

Un pirate divulgué "GTA 6" et lance un jeton cryptographique : Les fuites vidéo deviennent des espaces publicitaires pour $CYBERLEEK, il faut acheter des jetons pour voter et voir le prochain extrait

marsbitIl y a 3 h

Trading

Spot
活动图片