نفوذ کره شمالی به شرکتهای رمزنگاری: 20 درصد از کارکنان ممکن است از این کشور باشند
به گزارش مالی3، یک تحلیلگر امنیتی در یک کنفرانس در بئونس آیرس هشدار داده است که تا 20 درصد از شرکتهای فعال در حوزه ارزهای دیجیتال ممکن است کارکنانی از کره شمالی داشته باشند که بدون آگاهی شرکتها جذب و در تیمهای خود استخدام شدهاند. این وضعیت تهدیدی جدی برای امنیت و حریم خصوصی در صنعت ارزهای دیجیتال محسوب میشود.
آمار و ارقام نشان میدهند که 30 تا 40 درصد از متقاضیان شغل در شرکتهای رمزنگاری ممکن است به طور مستقیم تحت نفوذ کره شمالی باشند. این کشور از طریق جاسوسی و نفوذ در شرکتها تلاش میکند تا از سیستمهای رمزنگاری برای اهداف خود استفاده کند. این فعالیتها در راستای تأمین مالی برنامههای هستهای کره شمالی انجام میشوند، که در طی سه سال اخیر بیش از 3 میلیارد دلار از ارزهای دیجیتال به سرقت بردهاند.
پابلو ساباتلا، که مدیر عامل شرکت Opsek است و از اعضای اتحاد امنیت است، به شدت این تهدید را جدی گرفته و اعلام کرده است که این مشکل بسیار بزرگتر از آن چیزی است که پیشتر به نظر میرسید.
چگونه کره شمالی از روشهای غیرقانونی برای نفوذ به شرکتها استفاده میکند؟
طبق گزارشهای اخیر، کره شمالی برای دور زدن تحریمها و به دست آوردن دسترسی به منابع ارز دیجیتال، اقدام به استخدام کارگران به عنوان کارمندان جعلی در کشورهای مختلف کرده است. این کارگران به عنوان “کارمندان خارجی” در شرکتها استخدام میشوند و در واقع در حال انجام فعالیتهای جاسوسی برای دولت کره شمالی هستند.
عملیات جاسوسی شامل استفاده از پلتفرمهایی مانند Upwork و Freelancer برای جذب کارگران است، که با استفاده از هویت جعلی به شرکتها وارد میشوند. این فرآیند به کره شمالی این امکان را میدهد که در امنیت شرکتها نفوذ کند و ارزهای دیجیتال سرقتی را به سمت خزانهداری خود هدایت کند.
راهکارها و تهدیدات در برابر امنیت رمزنگاری
ZachXBT، محقق بلاکچین، گفته است که امنیت پایین در شیوههای عملیاتی برخی از شرکتهای رمزنگاری، عامل اصلی این نفوذها است. او بر این باور است که شرکتها باید از روشهای سختگیرانهتر برای مدیریت کلیدهای خصوصی خود و افزایش دقت در فرآیندهای استخدام استفاده کنند تا از این تهدیدات جلوگیری کنند.
دولتها و سازمانها باید نسبت به تهدیدات ناشی از نفوذ کره شمالی و سایر کشورها در صنعت ارزهای دیجیتال هوشیارتر شوند، زیرا این موضوع میتواند تهدیدی برای امنیت سیستمهای مالی جهانی باشد.
این تحقیقات نشان میدهد که برخی از شرکتهای ارز دیجیتال در معرض خطر جاسوسی و سرقتهای سایبری از سوی کشورهای مانند کره شمالی هستند. با وجود مشکلات امنیتی موجود، این تهدیدات همچنان در حال رشد و افزایش هستند و لازم است که شرکتها و مقامات مربوطه اقدامات جدی برای مقابله با آن انجام دهند.

نظرات کاربران