ظهر منشور "كوريا الشمالية اخترقت ما يصل إلى 20% من شركات الكريبتو" على موقع BitcoinEthereumNews.com. قد يكون لدى خُمس شركات الكريبتو عمال كوريون شماليون مندمجون في عملياتها، حذر خبير أمني في Devconnect في بوينس آيرس. الملخص: ما يصل إلى 20% من شركات العملات المشفرة قد يكون لديها عمال كوريون شماليون مندمجون دون علمها. يُقدر أن 30-40% من المتقدمين لوظائف الكريبتو هم محاولات من كوريا الشمالية لاختراق الشركات. سرقت كوريا الشمالية أكثر من 3 مليارات دولار من الكريبتو في ثلاث سنوات، لتمويل البرامج النووية. شارك بابلو ساباتيلا، مؤسس شركة تدقيق web3 Opsek وعضو في تحالف الأمن، تقديرات تشير إلى أن المشكلة تمتد إلى ما هو أبعد من الحوادث المعزولة. تظهر طلبات الوظائف المتدفقة إلى شركات الكريبتو صورة أكثر إثارة للقلق. يقدر ساباتيلا أن حوالي 30% إلى 40% من المتقدمين هم محاولات كورية شمالية للحصول على وظائف. التهرب من العقوبات من خلال مخططات سرقة الهوية تمنع العقوبات الدولية الكوريين الشماليين من التقدم للوظائف بهوياتهم الحقيقية. يتضمن الحل البديل توظيف أشخاص في دول أخرى للعمل كموظفين مزيفين. أصبحت منصات العمل الحر مثل Upwork وFreelancer أرضًا خصبة لهؤلاء المجندين، الذين يستهدفون العمال في أوكرانيا والفلبين ودول مماثلة. يقسم الترتيب الأرباح بنسبة 80-20، مع حصول العميل الكوري الشمالي على الحصة الأكبر. يقدم المتعاونون بيانات اعتماد موثقة أو يسمحون بالاستخدام عن بُعد لهويتهم. تواجه الشركات الأمريكية استهدافًا خاصًا. يدعي العملاء الكوريون الشماليون أنهم متقدمون صينيون لا يتحدثون الإنجليزية ويحتاجون إلى مساعدة في المقابلة. يصاب كمبيوتر "الشخص الواجهة" ببرامج ضارة خلال هذه العملية ويمنح العميل الوصول إلى عناوين IP الأمريكية والوصول العام للإنترنت أكثر مما تسمح به كوريا الشمالية. غالبًا ما تحتفظ الشركات بهؤلاء العمال على المدى الطويل. "إنهم يعملون بشكل جيد، ويعملون كثيرًا، ولا يشتكون أبدًا،" كما قال ساباتيلا للأخبار المحلية. يبقي الأداء الشكوك منخفضة بينما ينمو الوصول إلى الأنظمة الحساسة. ممارسات الأمن الضعيفة تمكن عمليات سرقة ضخمة حققت عمليات بيونغ يانغ الإلكترونية أكثر من 3 مليارات دولار من العملات المشفرة المسروقة على مدى ثلاث سنوات...ظهر منشور "كوريا الشمالية اخترقت ما يصل إلى 20% من شركات الكريبتو" على موقع BitcoinEthereumNews.com. قد يكون لدى خُمس شركات الكريبتو عمال كوريون شماليون مندمجون في عملياتها، حذر خبير أمني في Devconnect في بوينس آيرس. الملخص: ما يصل إلى 20% من شركات العملات المشفرة قد يكون لديها عمال كوريون شماليون مندمجون دون علمها. يُقدر أن 30-40% من المتقدمين لوظائف الكريبتو هم محاولات من كوريا الشمالية لاختراق الشركات. سرقت كوريا الشمالية أكثر من 3 مليارات دولار من الكريبتو في ثلاث سنوات، لتمويل البرامج النووية. شارك بابلو ساباتيلا، مؤسس شركة تدقيق web3 Opsek وعضو في تحالف الأمن، تقديرات تشير إلى أن المشكلة تمتد إلى ما هو أبعد من الحوادث المعزولة. تظهر طلبات الوظائف المتدفقة إلى شركات الكريبتو صورة أكثر إثارة للقلق. يقدر ساباتيلا أن حوالي 30% إلى 40% من المتقدمين هم محاولات كورية شمالية للحصول على وظائف. التهرب من العقوبات من خلال مخططات سرقة الهوية تمنع العقوبات الدولية الكوريين الشماليين من التقدم للوظائف بهوياتهم الحقيقية. يتضمن الحل البديل توظيف أشخاص في دول أخرى للعمل كموظفين مزيفين. أصبحت منصات العمل الحر مثل Upwork وFreelancer أرضًا خصبة لهؤلاء المجندين، الذين يستهدفون العمال في أوكرانيا والفلبين ودول مماثلة. يقسم الترتيب الأرباح بنسبة 80-20، مع حصول العميل الكوري الشمالي على الحصة الأكبر. يقدم المتعاونون بيانات اعتماد موثقة أو يسمحون بالاستخدام عن بُعد لهويتهم. تواجه الشركات الأمريكية استهدافًا خاصًا. يدعي العملاء الكوريون الشماليون أنهم متقدمون صينيون لا يتحدثون الإنجليزية ويحتاجون إلى مساعدة في المقابلة. يصاب كمبيوتر "الشخص الواجهة" ببرامج ضارة خلال هذه العملية ويمنح العميل الوصول إلى عناوين IP الأمريكية والوصول العام للإنترنت أكثر مما تسمح به كوريا الشمالية. غالبًا ما تحتفظ الشركات بهؤلاء العمال على المدى الطويل. "إنهم يعملون بشكل جيد، ويعملون كثيرًا، ولا يشتكون أبدًا،" كما قال ساباتيلا للأخبار المحلية. يبقي الأداء الشكوك منخفضة بينما ينمو الوصول إلى الأنظمة الحساسة. ممارسات الأمن الضعيفة تمكن عمليات سرقة ضخمة حققت عمليات بيونغ يانغ الإلكترونية أكثر من 3 مليارات دولار من العملات المشفرة المسروقة على مدى ثلاث سنوات...

كوريا الشمالية تسللت إلى ما يصل إلى 20% من شركات الكريبتو

2025/11/24 00:02

ما يصل إلى خُمس جميع شركات الكريبتو قد يكون لديها عمال كوريون شماليون مندمجون في عملياتها، حذر خبير أمني في مؤتمر Devconnect في بوينس آيرس.

ملخص

  • ما يصل إلى 20% من شركات الكريبتو قد يكون لديها عمال كوريون شماليون مندمجون دون علمها.
  • يُقدر أن 30-40% من المتقدمين لوظائف الكريبتو هم محاولات من كوريا الشمالية للتسلل إلى الشركات.
  • سرقت كوريا الشمالية أكثر من 3 مليارات دولار من الكريبتو في ثلاث سنوات، لتمويل البرامج النووية.

شارك بابلو سباتيلا، مؤسس شركة Opsek للتدقيق في ويب3 وعضو في تحالف الأمن، تقديرات تشير إلى أن المشكلة تمتد إلى ما هو أبعد من الحوادث المعزولة.

تظهر طلبات الوظائف المتدفقة إلى شركات الكريبتو صورة أكثر إثارة للقلق. يقدر سباتيلا أن حوالي 30% إلى 40% من المتقدمين هم محاولات كورية شمالية للحصول على وظائف.

التهرب من العقوبات من خلال مخططات سرقة الهوية

تمنع العقوبات الدولية الكوريين الشماليين من التقدم للوظائف بهوياتهم الحقيقية. الحل البديل يتضمن تجنيد أشخاص في دول أخرى للعمل كموظفين مزيفين.

أصبحت منصات العمل الحر مثل Upwork وFreelancer أرضًا خصبة لهؤلاء المجندين، الذين يستهدفون العمال في أوكرانيا والفلبين ودول مماثلة.

يقسم الترتيب الأرباح بنسبة 80-20، مع حصول العميل الكوري الشمالي على الحصة الأكبر. يقدم المتعاونون أوراق اعتماد موثقة أو يسمحون بالاستخدام عن بُعد لهويتهم.

تواجه الشركات الأمريكية استهدافًا خاصًا. يدعي العملاء الكوريون الشماليون أنهم متقدمون صينيون لا يتحدثون الإنجليزية ويحتاجون إلى مساعدة في المقابلة.

يتم إصابة كمبيوتر "الشخص الواجهة" ببرامج ضارة خلال هذه العملية ويمنح العميل الوصول إلى عناوين IP الأمريكية ووصولًا عامًا للإنترنت أكثر مما تسمح به كوريا الشمالية.

غالبًا ما تحتفظ الشركات بهؤلاء العمال على المدى الطويل. "إنهم يعملون بشكل جيد، ويعملون كثيرًا، ولا يشتكون أبدًا،" كما قال سباتيلا للأخبار المحلية. يبقي الأداء الشكوك منخفضة بينما ينمو الوصول إلى الأنظمة الحساسة.

ممارسات الأمن الضعيفة تمكّن عمليات السرقة الضخمة

حققت عمليات الإنترنت في بيونغ يانغ أكثر من 3 مليارات دولار من العملات المشفرة المسروقة على مدى ثلاث سنوات، وفقًا لأرقام وزارة الخزانة الأمريكية من نوفمبر.

تتدفق الأموال المسروقة مباشرة إلى برامج تطوير الأسلحة النووية في كوريا الشمالية.

وضع سباتيلا اللوم بشكل مباشر على ممارسات الصناعة. وجادل بأن شركات الكريبتو تظهر أمانًا تشغيليًا أضعف من أي قطاع حوسبة آخر.

يكشف المؤسسون عن هوياتهم علنًا، ويسيئون التعامل مع المفاتيح الخاصة، ويستسلمون لتكتيكات التلاعب.

المصدر: https://crypto.news/north-korea-has-infiltrated-up-to-20-of-crypto-firms/

إخلاء مسؤولية: المقالات المُعاد نشرها على هذا الموقع مستقاة من منصات عامة، وهي مُقدمة لأغراض إعلامية فقط. لا تُظهِر بالضرورة آراء MEXC. جميع الحقوق محفوظة لمؤلفيها الأصليين. إذا كنت تعتقد أن أي محتوى ينتهك حقوق جهات خارجية، يُرجى التواصل عبر البريد الإلكتروني service@support.mexc.com لإزالته. لا تقدم MEXC أي ضمانات بشأن دقة المحتوى أو اكتماله أو حداثته، وليست مسؤولة عن أي إجراءات تُتخذ بناءً على المعلومات المُقدمة. لا يُمثل المحتوى نصيحة مالية أو قانونية أو مهنية أخرى، ولا يُعتبر توصية أو تأييدًا من MEXC.