ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

Северокорейские IT-специалисты проникают в британские и европейские блокчейн-компании на фоне ужесточения контроля со стороны США

АвторНеллиус ИрэнНеллиус Ирэн 3 мин. чтения
Северокорейские IT-специалисты проникают в британские и европейские блокчейн-компании на фоне ужесточения мер со стороны США.
  • Северокорейские IT-специалисты расширяют свою деятельность в блокчейн-компаниях за пределами США в ответ на усиление контроля.
  • Фиктивные сотрудники, связанные с Северной Кореей, усиливают попытки вымогательства для поддержания доходов на фоне ужесточения мер со стороны США.
  • Северокорейские работники проникают в компании и блокчейн-проекты Великобритании, включая те, что связаны с смарт-контрактами Solana и Anchor.
  • Google сообщает, что северокорейские IT-специалисты создали глобальную сеть мошеннических личностей, чтобы избежать обнаружения и продолжить свою деятельность.

Google сообщает, что мошеннические IT-специалисты, связанные с Северной Кореей, тайно проникают в блокчейн-компании за пределами США после ужесточения правительственных расследований в стране. Некоторые из этих работников также получили доступ к криптопроектам в Великобритании.

В отчете Google подчеркивается, что фиктивные сотрудники также усилили попытки вымогательства в ответ на требования сохранять источники дохода на фоне ужесточения контроля со стороны США.

Северокорейские IT-специалисты проникают в компании Великобритании

В отчете, опубликованном 2 апреля, Джейми Коллиер, советник Группы разведки угроз Google (GTIG), заявил, что, хотя США остаются основной целью, северокорейские IT-работники были вынуждены искать работу в компаниях за пределами США из-за повышенного внимания и трудностей с проверкой права на работу.

Коллиер заявил, что они создали глобальную сеть фиктивных личностей для повышения операционной гибкости в ответ на усиление осведомленности об угрозе в Соединенных Штатах.

Он добавил: «В сочетании с обнаружением пособников в Великобритании это указывает на быстрое формирование глобальной инфраструктуры и сети поддержки, которая обеспечивает их продолжение операций». 

Советник Группы разведки угроз Google утверждал, что сотрудники, связанные с Северной Кореей, проникают в проекты, ranging от традиционной веб-разработки до передовых блокчейн-приложений, включая те, которые связаны с созданием смарт-контрактов Solana и Anchor.

Более того, было также обнаружено, что северокорейские работники участвовали в другом проекте, который использовал технологию блокчейн для создания веб-приложения на базе искусственного интеллекта и блокчейн-биржи труда.

«Эти люди выдают себя за законных удаленных работников, чтобы проникнуть в компании и генерировать доход для режима», — сказал Коллиер. Это подвергает бизнес, нанимающий ИТ-персонал из Корейской Народно-Демократической Республики (КНДР), риску сбоев, кражи данных и шпионажа.

Северокорейские сотрудники усилили свою деятельность для сохранения источников дохода

Коллиер сказал, что помимо Великобритании, большое внимание уделялось Европе, при этом один из членов GTIG использовал как минимум 12 личностей со всего континента, а другие использовали резюме с указанием мест проживания в Словакии и дипломов Белградского университета в Сербии.

В другом анализе GTIG они выявили брокера, предлагающего поддельные паспорта, учетные данные для входа в аккаунты с европейских сайтов по поиску работы, инструкции по использованию европейских сайтов по поиску работы и фиктивные личности, ищущие работу в Германии и Португалии.

Примечательно, что с конца октября северокорейские работники совершили больше попыток вымогательства и нацелились на более крупные организации.

GTIG предполагает, что это связано с тем, что работники находятся под давлением необходимости поддерживать потоки доходов на фоне ужесточения контроля со стороны США.

Коллиер сказал, что недавно уволенные ИТ-сотрудники в таких случаях угрожали передать конфиденциальную информацию конкуренту или их бывшим работодателям. Эта информация содержала исходный код внутренних проектов, а также проприетарные данные.

Более того, в январе Министерство юстиции США предъявило обвинения двум гражданам Северной Кореи в совершении преступления, связанного с участием в мошеннической схеме ИТ-работы, охватывающей как минимум 64 компании США в период с апреля 2018 по август 2024 года.

Управление по контролю за иностранными активами Министерства финансов США также ввело санкции против компаний, которые утверждали, что являются прикрытием для Северной Кореи и зарабатывают деньги через схемы удаленной ИТ-работы.

Согласно основателям криптовалют, северокорейские хакеры усилили свою активность. 13 марта как минимум три основателя сообщили о прекращении попыток кражи конфиденциальных данных с использованием поддельных звонков в Zoom.

Исследователь блокчейна ZachXBT сообщил в августе, что обнаружил высококвалифицированную сеть северокорейских разработчиков, зарабатывающих 500 000 долларов в месяц, работая над «устоявшимися» криптовалютными проектами.

Не просто читайте новости о криптовалютах. Понимайте их. Подпишитесь на нашу рассылку. Это бесплатно.

Поделиться статьёй

Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com Мы не несем ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимое исследование и/или проконсультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Неллиус Ирэн

Неллиус Ирэн

Неллиус — выпускница программ по управлению бизнесом и информационным технологиям с пятилетним опытом работы в индустрии криптовалют. Она также окончила Bitcoin Dada. Неллиус внесла вклад в ведущие медиа-издания, включая BanklessTimes, Cryptobasic и Riseup Media.

ЕЩЁ … НОВОСТИ