Артқа

CZ крипто компанияларды Солтүстік Кореяның жалған жұмысқа алу схемалары туралы ескертті

author avatar

Жазған
Shigeki Mori

editor avatar

Өңдеген
Oihyun Kim

18 Қыркүйек 2025 12:49 UTC
Сенімді
  • Солтүстік Кореялық хакерлер крипто жұмыс іздеушілер ретінде көрініп, код үлгілері мен сілтемелерге зиянды бағдарламалар енгізуде.
  • CZ биржалар мен орталықтандырылмаған қаржы платформаларына қауіп төндіретін ішкі парақорлық әрекеттері туралы ескертеді.
  • Күшті тексеру, қызметкерлерді оқыту және ең аз артықшылықты қолжетімділік инфильтрация мен ішкі қауіптерді азайтады.

Binance негізін қалаушы Чанпэнг «CZ» Чжао крипто компанияларын жалдау қауіпсіздігін күшейтуге шақырады. Ол Солтүстік Корея хакерлері жұмыс іздеушілер немесе рекрутерлер ретінде көрініп жатқанын ескертеді.

Бұл тұлғалар код үлгілеріне, жалған Zoom жаңартуларына және тұтынушыларды қолдау сілтемелеріне зиянды бағдарламаларды енгізеді. Күшті скринингсіз, биржалар мен блокчейн жобалары қаражатқа, пайдаланушы деректеріне және платформаның тұрақтылығына қауіп төндіреді.

CZ хакерлердің жалдау процестерін нысанаға алатынын атап өтті

Чжао өзінің X парақшасында Солтүстік Кореядан келген мемлекет қолдайтын топтар әзірлеуші, қауіпсіздік және қаржы рөлдеріне өтініш беріп жатқанын атап өтеді. Олар жиі жұқтырылған портфолиоларды жібереді немесе кандидаттарды зиянды сұхбат сілтемелеріне бағыттайды, бұл зиянды бағдарламалардың ішкі жүйелерге анықталғанға дейін жетуіне мүмкіндік береді.

Қауіпсіздік сарапшыларының зерттеулері бұл тактикаларды Lazarus Group тобына байланыстырады, ол ұзақ уақыт бойы цифрлық активтердің ұрлығымен байланысты болған. Сонымен қатар, АҚШ билігі ұрланған қаражаттың Пхеньянның қару-жарақ бағдарламаларын қолдайтынын растады. Сондықтан, тіпті қарапайым қолдау билеті немесе қарапайым кодты шолу кибершабуылға жол ашуы мүмкін.

Ішкі қауіптер мен парақорлық тәуекелдері

Жалған түйіндемелерден бөлек, Чжао қазіргі қызметкерлерді, мердігерлерді немесе сыртқы жеткізушілерді нысанаға алған пара беру әрекеттері туралы ескертті. Қаржылық ынталандырулар ұсына отырып, қарсыластар құпия жүйе деректемелерін немесе артқы инфрақұрылымға артықшылықты қол жеткізуді іздейді. Бұл қазірдің өзінде тұрақты фишинг және бағдарламалық жасақтаманы бұғаттау науқандарымен күресіп жатқан биржалар мен орталықтандырылмаған қаржы жобалары үшін қауіп-қатерді арттырады.

Сала бақылаушылары ішкі компромисті сыртқы шабуылдарға қарағанда анықтау қиын болуы мүмкін екенін атап өтеді. Бір ғана бұзылған қызметкердің аккаунты рұқсатсыз қаражат алу немесе смарт келісімшарттарды манипуляциялау мүмкіндігін беріп, компаниялар мен пайдаланушыларды елеулі қаржылық шығындарға ұшыратуы ықтимал.

Чжао крипто платформаларына қатаң кандидаттарды скринингтен өткізу, соның ішінде арналар арасындағы жеке басын тексеру және бақыланатын ортада техникалық бағалаулар жүргізуді ұсынды. Командаларға рұқсат етілмеген файлдарды қабылдамауға, қолдау билеттерінің тіркемелерін мұқият тексеруге және аккаунт бұзылған жағдайда ықтимал зиянды шектеу үшін ең аз артықшылықты қол жеткізуді қолдануға үйрету керек.

Қауіпсіздік сарапшылары үздіксіз мониторинг, міндетті көп факторлы аутентификация және белгілі осалдықтарды жылдам түзету маңызды екенін қосады. Биржалар мен құқық қорғау органдары арасындағы бірлескен ақпарат алмасу күрделі әлеуметтік инженерия әрекеттеріне ұшырауды азайтуы мүмкін.

Солтүстік Кореяның кибер тактикалары алдамшы бола бастаған сайын, белсенді ішкі бақылау және жақсы дайындалған қызметкерлер крипто секторындағы ең тиімді қорғаныс болуы ықтимал.

Жауапкершіліктен бас тарту

Біздің веб-сайттағы барлық ақпарат Trust Project нұсқаулығына сәйкес адал ниетпен және тек жалпы ақпарат беру мақсатында жарияланады. Біздің веб-сайттағы ақпаратқа сүйеніп қабылданған кез келген шешімге оқырманның өзі жауапты болады. Қосымша ақпаратты біздің Пайдалану шарттары, Құпиялылық саясаты және Жауапкершіліктен бас тарту ескертпесі беттерінен оқи аласыз.