نگرانی بابت سقوط حمایت ۱۱۵٬۴۴۰ دلاری بیتکوین $BTC
تاریخ: 3 آذر 1404
هکرهای کره شمالی توانستهاند تا ۲۰٪ شرکتهای کریپتو را از طریق استخدام و نفوذ داخلی به خطر بیندازند.
هک گسترده کره شمالی در حوزه کریپتو: نفوذ شوکهکننده ۲۰٪ شرکتها
تصور کنید یکپنجم شرکتهای کریپتویی که به آنها اعتماد دارید، ممکن است در معرض خطر باشند. به گفته پابلو ساباتلا، بنیانگذار شرکت حسابرسی Web3 opsek، هکرهای کره شمالی توانستهاند تا ۲۰٪ کل شرکتهای کریپتو را نفوذ کنند. این افشاگری از مصاحبهای اختصاصی با DL News حاصل شده که استراتژی نفوذ پیچیدهای را در قلب صنعت کریپتو نشان میدهد.
روش نفوذ هکرهای کره شمالی به شرکتهای کریپتو
روش نفوذ ساده و در عین حال هوشمندانه است. بین ۳۰٪ تا ۴۰٪ درخواستهای استخدام دریافت شده توسط شرکتهای کریپتو از سوی هکرهای کره شمالی ارسال میشود. این تلاشها تصادفی برای سرقت نیستند؛ بلکه هدف آنها دسترسی مستقیم به سیستم و کنترل زیرساختهای کریپتو از داخل است.
چرا این استراتژی نفوذ مؤثر است؟
هکرهای کره شمالی از چندین ترفند هوشمندانه استفاده میکنند:
- پرداخت به افراد در کشورهای در حال توسعه برای استفاده از هویت و اطلاعات حسابشان
- ایجاد پروفایلها و رزومههای حرفهای قابل اعتماد
- هدفگیری چندین شرکت همزمان
- تمرکز بر دسترسی بلندمدت به جای سرقت سریع
این رویکرد به آنها امکان میدهد تحریمهای بینالمللی را دور بزنند و دسترسی پایدار به زیرساختهای کریپتو داشته باشند.
چرا شرکتهای کریپتو باید نگران باشند؟
این تهدید فقط مالی نیست. هکرها میتوانند:
- به کلیدهای خصوصی و اطلاعات کیف پول دسترسی پیدا کنند
- سوابق تراکنشها را دستکاری کنند
- امنیت قراردادهای هوشمند را به خطر بیندازند
- اطلاعات امنیتی جمعآوری کنند
میزان نفوذ تا ۲۰٪ شرکتها، خطر سیستماتیک برای کل اکوسیستم کریپتو ایجاد میکند و اعتماد در امور مالی غیرمتمرکز را آسیبپذیر میسازد.
چگونه شرکتها میتوانند از خود محافظت کنند؟
شرکتها باید فرآیندهای تأیید قوی برای همه متقاضیان استخدام داشته باشند. بررسی پسزمینه دقیق، احراز هویت چندمرحلهای و نظارت مستمر بر فعالیتهای کارکنان ضروری است. همچنین، حسابرسیهای امنیتی منظم به ویژه برای تهدیدات داخلی باید به استاندارد تبدیل شود.
تصویر کلان: تحریمها و امنیت بینالمللی
این استراتژی نفوذ مستقیماً از تلاشهای کره شمالی برای دور زدن تحریمهای اقتصادی حمایت میکند. هکرها میتوانند:
- انتقال وجوه بینالمللی بدون شناسایی
- پولشویی از طریق کانالهای قانونی
- تأمین مالی فعالیتهای ممنوعه دیگر
- ایجاد مقاومت اقتصادی در برابر تحریمها
ارتباط این هکرها با اهداف امنیت ملی، آن را به تهدیدی در سطح دولت و سیستم مالی جهانی تبدیل میکند.
نتیجهگیری: هشداری برای امنیت کریپتو
نفوذ هکرهای کره شمالی به ۲۰٪ شرکتهای کریپتو باید هشداری جدی باشد. تهدیدات امنیتی دیگر فقط از خارج نیست؛ بلکه از داخل سازمانها نیز میآیند. پروتکلهای امنیتی کامل، بررسی دقیق کارکنان و نظارت مداوم دیگر اختیاری نیستند و برای بقا در این محیط تهدیدآمیز ضروری هستند.
ارسال نظر