- کارمندان IT کره شمالی به شرکتهای کریپتو در اروپا نفوذ میکنند، بر اساس گزارش گروه تهدیدات اطلاعاتی گوگل.
- آنها بهطور غلط ادعا میکنند که از کشورهای دیگر هستند و از طریق شغلهای دورکاری درآمد برای کره شمالی ایجاد میکنند.
طبق آخرین گزارش گروه تهدیدات اطلاعاتی گوگل (GTIG)، کارمندان IT کره شمالی در حال گسترش تهدیدات خود در سطح جهانی فراتر از ایالات متحده هستند. آخرین باری که این گروه گزارشی درباره هکرهای کره شمالی منتشر کرد در سپتامبر 2024 بود و در ماههای اخیر دامنه و مقیاس این افراد فراتر از ایالات متحده گسترش یافته است.
کارمندان IT کره شمالی بهطور غلط ادعا میکنند که از کشورهای دیگر هستند و در شرکتهای مختلفی در بریتانیا و اروپا شغلهایی را بهدست میآورند. تمامی این سازمانها که کارمندان IT از کره شمالی را استخدام میکنند در معرض خطر جاسوسی، دزدیدن دادهها و اختلال قرار دارند.
پروژههای بریتانیا که توسط هکرهای IT کره شمالی انجام میشود
گزارش همچنین چندین پروژه که تحت کنترل کارمندان IT کره شمالی است را شناسایی کرده است. بیشتر این شرکتها در زمینههای توسعه وب، ربات و CMS و فناوری بلاکچین فعالیت میکنند.
Next.js، React، CosmosSDK، و Golang، از جمله پروژههایی هستند که با این کارمندان مرتبط هستند. این گزارش همچنین به این نتیجه رسید که ابزارهای هوش مصنوعی و بازارهای شغلی بلاکچین که با استفاده از استک MERN و Solana ساخته شدهاند، نیز تحت کنترل این کارمندان هستند.
فرهنگ آوردن دستگاه شخصی (BYOD) در شرکتهای corporate نیز تهدیداتی برای امنیت دادهها به همراه دارد. GTIG همچنین دریافت که این فرهنگ BYOD باعث افزایش تهدیدات اخاذی میشود. بدین ترتیب، چندین کارمند سابق تهدید کردهاند که کد منبع و فایلهای شرکتها را افشا خواهند کرد.
مشاور GTIG، جیمی کالیر، در پایان گزارش گفت:
“گسترش جهانی، تاکتیکهای اخاذی، و استفاده از زیرساختهای مجازی همگی نشاندهنده استراتژیهای منعطفی هستند که توسط کارمندان IT کره شمالی استفاده میشوند. در پاسخ به افزایش آگاهی از تهدید در ایالات متحده، آنها یک اکوسیستم جهانی از شخصیتهای جعلی ایجاد کردهاند تا چابکی عملیاتی خود را افزایش دهند.”
پلتفرم تحلیل بلاکچین، Chainalysis، بزرگترین هک Bybit به ارزش 1.4 میلیارد دلار را به هکرهای کره شمالی مرتبط کرده است. آنها از تاکتیکهای پیشرفته هک و پولشویی استفاده کردند. در عرض چند روز، ETH دزدیدهشده را شستوشو داده و به بیتکوین تبدیل کردند.
کره جنوبی در دسامبر 2024 تحریمهایی را علیه هکرهای کره شمالی DPRK وضع کرد. گزارش GTIG زنگ خطری برای شرکتهای corporate است که کارمندان IT را بهصورت دورکاری از کشورهای دیگر استخدام کرده و فرهنگ کاری BYOD را ترویج میکنند.
اخبار کریپتو امروز:
فرانکلین تمپلتون به دنبال ETP بیتکوین در اروپا بهعنوان رشد اتخاذ کریپتو است.