توسط: تاریخ انتشار: ۱۳ فروردین ۱۴۰۴ 0 دیدگاه

گسترش تهدیدات کارمندان IT کره شمالی فراتر از آمریکا، طبق گفته گوگل

  • کارمندان IT کره شمالی به شرکت‌های کریپتو در اروپا نفوذ می‌کنند، بر اساس گزارش گروه تهدیدات اطلاعاتی گوگل.
  • آن‌ها به‌طور غلط ادعا می‌کنند که از کشورهای دیگر هستند و از طریق شغل‌های دورکاری درآمد برای کره شمالی ایجاد می‌کنند.

طبق آخرین گزارش گروه تهدیدات اطلاعاتی گوگل (GTIG)، کارمندان IT کره شمالی در حال گسترش تهدیدات خود در سطح جهانی فراتر از ایالات متحده هستند. آخرین باری که این گروه گزارشی درباره هکرهای کره شمالی منتشر کرد در سپتامبر 2024 بود و در ماه‌های اخیر دامنه و مقیاس این افراد فراتر از ایالات متحده گسترش یافته است.

کارمندان IT کره شمالی به‌طور غلط ادعا می‌کنند که از کشورهای دیگر هستند و در شرکت‌های مختلفی در بریتانیا و اروپا شغل‌هایی را به‌دست می‌آورند. تمامی این سازمان‌ها که کارمندان IT از کره شمالی را استخدام می‌کنند در معرض خطر جاسوسی، دزدیدن داده‌ها و اختلال قرار دارند.

پروژه‌های بریتانیا که توسط هکرهای IT کره شمالی انجام می‌شود 

گزارش همچنین چندین پروژه که تحت کنترل کارمندان IT کره شمالی است را شناسایی کرده است. بیشتر این شرکت‌ها در زمینه‌های توسعه وب، ربات و CMS و فناوری بلاک‌چین فعالیت می‌کنند.

Next.js، React، CosmosSDK، و Golang، از جمله پروژه‌هایی هستند که با این کارمندان مرتبط هستند. این گزارش همچنین به این نتیجه رسید که ابزارهای هوش مصنوعی و بازارهای شغلی بلاک‌چین که با استفاده از استک MERN و Solana ساخته شده‌اند، نیز تحت کنترل این کارمندان هستند.

فرهنگ آوردن دستگاه شخصی (BYOD) در شرکت‌های corporate نیز تهدیداتی برای امنیت داده‌ها به همراه دارد. GTIG همچنین دریافت که این فرهنگ BYOD باعث افزایش تهدیدات اخاذی می‌شود. بدین ترتیب، چندین کارمند سابق تهدید کرده‌اند که کد منبع و فایل‌های شرکت‌ها را افشا خواهند کرد.

فناوری اتریوم به پایین‌ترین سطح‌های تاریخی خود در سال‌های ۲۰۱۶، ۲۰۱۸ و ۲۰۲۲ شباهت دارد، می‌گوید یکی از بنیان‌گذاران Alliance DAO

مشاور GTIG، جیمی کالیر، در پایان گزارش گفت:

“گسترش جهانی، تاکتیک‌های اخاذی، و استفاده از زیرساخت‌های مجازی همگی نشان‌دهنده استراتژی‌های منعطفی هستند که توسط کارمندان IT کره شمالی استفاده می‌شوند. در پاسخ به افزایش آگاهی از تهدید در ایالات متحده، آن‌ها یک اکوسیستم جهانی از شخصیت‌های جعلی ایجاد کرده‌اند تا چابکی عملیاتی خود را افزایش دهند.”

پلتفرم تحلیل بلاک‌چین، Chainalysis، بزرگترین هک Bybit به ارزش 1.4 میلیارد دلار را به هکرهای کره شمالی مرتبط کرده است. آن‌ها از تاکتیک‌های پیشرفته هک و پول‌شویی استفاده کردند. در عرض چند روز، ETH دزدیده‌شده را شست‌وشو داده و به بیت‌کوین تبدیل کردند.

کره جنوبی در دسامبر 2024 تحریم‌هایی را علیه هکرهای کره شمالی DPRK وضع کرد. گزارش GTIG زنگ خطری برای شرکت‌های corporate است که کارمندان IT را به‌صورت دورکاری از کشورهای دیگر استخدام کرده و فرهنگ کاری BYOD را ترویج می‌کنند.

اخبار کریپتو امروز: 

فرانکلین تمپل‌تون به دنبال ETP بیت‌کوین در اروپا به‌عنوان رشد اتخاذ کریپتو است.

دیدگاهتان را بنویسید