Postingan Korea Utara telah menyusup hingga 20% perusahaan kripto muncul di BitcoinEthereumNews.com. Hingga seperlima dari semua perusahaan kripto mungkin memiliki pekerja Korea Utara yang tertanam dalam operasi mereka, seorang pakar keamanan memperingatkan di Devconnect di Buenos Aires. Ringkasan Hingga 20% perusahaan kripto mungkin tanpa sadar memiliki pekerja Korea Utara yang tertanam. Diperkirakan 30-40% pelamar kerja kripto adalah upaya DPRK untuk menyusup ke perusahaan. Korea Utara telah mencuri lebih dari $3B dalam kripto dalam tiga tahun, mendanai program nuklir. Pablo Sabbatella, yang mendirikan perusahaan audit web3 Opsek dan menjabat sebagai anggota Security Alliance, membagikan perkiraan yang menunjukkan bahwa masalah ini jauh melampaui insiden terisolasi. Lamaran kerja yang membanjiri perusahaan kripto menunjukkan gambaran yang lebih mengkhawatirkan. Sabbatella memperkirakan bahwa sekitar 30% hingga 40% pelamar adalah upaya Korea Utara untuk mendapatkan pekerjaan. Penghindaran sanksi melalui skema pencurian identitas Sanksi internasional mencegah warga Korea Utara melamar pekerjaan dengan identitas asli mereka. Solusinya melibatkan perekrutan orang di negara lain untuk menjadi karyawan palsu. Platform freelance seperti Upwork dan Freelancer telah menjadi tempat perburuan bagi perekrut ini, yang menargetkan pekerja di Ukraina, Filipina, dan negara-negara serupa. Pengaturan ini membagi penghasilan 80-20, dengan agen Korea Utara mengambil bagian yang lebih besar. Kolaborator menyediakan kredensial terverifikasi atau mengizinkan penggunaan jarak jauh identitas mereka. Perusahaan AS menghadapi penargetan khusus. Agen Korea Utara mengaku sebagai pelamar Tiongkok yang tidak berbicara bahasa Inggris yang membutuhkan bantuan wawancara. "Orang depan" mendapatkan komputer mereka terinfeksi malware selama proses ini dan memberikan agen akses ke alamat IP Amerika dan akses internet secara keseluruhan daripada yang diizinkan Korea Utara. Perusahaan sering mempertahankan pekerja ini dalam jangka panjang. "Mereka bekerja dengan baik, mereka bekerja banyak, dan mereka tidak pernah mengeluh," kata Sabbatella kepada media lokal. Kinerja membuat kecurigaan tetap rendah sementara akses ke sistem sensitif bertambah. Praktik keamanan yang lemah memungkinkan operasi pencurian besar-besaran Operasi siber Pyongyang telah menghasilkan lebih dari $3 miliar dalam cryptocurrency curian selama tiga tahun,...Postingan Korea Utara telah menyusup hingga 20% perusahaan kripto muncul di BitcoinEthereumNews.com. Hingga seperlima dari semua perusahaan kripto mungkin memiliki pekerja Korea Utara yang tertanam dalam operasi mereka, seorang pakar keamanan memperingatkan di Devconnect di Buenos Aires. Ringkasan Hingga 20% perusahaan kripto mungkin tanpa sadar memiliki pekerja Korea Utara yang tertanam. Diperkirakan 30-40% pelamar kerja kripto adalah upaya DPRK untuk menyusup ke perusahaan. Korea Utara telah mencuri lebih dari $3B dalam kripto dalam tiga tahun, mendanai program nuklir. Pablo Sabbatella, yang mendirikan perusahaan audit web3 Opsek dan menjabat sebagai anggota Security Alliance, membagikan perkiraan yang menunjukkan bahwa masalah ini jauh melampaui insiden terisolasi. Lamaran kerja yang membanjiri perusahaan kripto menunjukkan gambaran yang lebih mengkhawatirkan. Sabbatella memperkirakan bahwa sekitar 30% hingga 40% pelamar adalah upaya Korea Utara untuk mendapatkan pekerjaan. Penghindaran sanksi melalui skema pencurian identitas Sanksi internasional mencegah warga Korea Utara melamar pekerjaan dengan identitas asli mereka. Solusinya melibatkan perekrutan orang di negara lain untuk menjadi karyawan palsu. Platform freelance seperti Upwork dan Freelancer telah menjadi tempat perburuan bagi perekrut ini, yang menargetkan pekerja di Ukraina, Filipina, dan negara-negara serupa. Pengaturan ini membagi penghasilan 80-20, dengan agen Korea Utara mengambil bagian yang lebih besar. Kolaborator menyediakan kredensial terverifikasi atau mengizinkan penggunaan jarak jauh identitas mereka. Perusahaan AS menghadapi penargetan khusus. Agen Korea Utara mengaku sebagai pelamar Tiongkok yang tidak berbicara bahasa Inggris yang membutuhkan bantuan wawancara. "Orang depan" mendapatkan komputer mereka terinfeksi malware selama proses ini dan memberikan agen akses ke alamat IP Amerika dan akses internet secara keseluruhan daripada yang diizinkan Korea Utara. Perusahaan sering mempertahankan pekerja ini dalam jangka panjang. "Mereka bekerja dengan baik, mereka bekerja banyak, dan mereka tidak pernah mengeluh," kata Sabbatella kepada media lokal. Kinerja membuat kecurigaan tetap rendah sementara akses ke sistem sensitif bertambah. Praktik keamanan yang lemah memungkinkan operasi pencurian besar-besaran Operasi siber Pyongyang telah menghasilkan lebih dari $3 miliar dalam cryptocurrency curian selama tiga tahun,...

Korea Utara telah menyusup hingga 20% perusahaan kripto

2025/11/24 00:02

Hingga seperlima dari semua perusahaan kripto mungkin memiliki pekerja Korea Utara yang tertanam dalam operasi mereka, seorang pakar keamanan memperingatkan di Devconnect di Buenos Aires.

Ringkasan

  • Hingga 20% perusahaan kripto mungkin tanpa sadar memiliki pekerja Korea Utara yang tertanam.
  • Diperkirakan 30-40% pelamar kerja kripto adalah upaya DPRK untuk menyusup ke perusahaan.
  • Korea Utara telah mencuri lebih dari $3B dalam kripto dalam tiga tahun, mendanai program nuklir.

Pablo Sabbatella, yang mendirikan perusahaan audit web3 Opsek dan menjabat sebagai anggota Security Alliance, membagikan perkiraan yang menunjukkan bahwa masalah ini jauh melampaui insiden terisolasi.

Lamaran pekerjaan yang membanjiri perusahaan kripto menunjukkan gambaran yang lebih mengkhawatirkan. Sabbatella memperkirakan bahwa sekitar 30% hingga 40% pelamar adalah upaya Korea Utara untuk mendapatkan pekerjaan.

Penghindaran sanksi melalui skema pencurian identitas

Sanksi internasional mencegah warga Korea Utara melamar pekerjaan dengan identitas asli mereka. Solusinya melibatkan perekrutan orang di negara lain untuk berperan sebagai karyawan palsu.

Platform freelance seperti Upwork dan Freelancer telah menjadi tempat perburuan bagi para perekrut ini, yang menargetkan pekerja di Ukraina, Filipina, dan negara-negara serupa.

Pengaturan ini membagi penghasilan 80-20, dengan agen Korea Utara mengambil bagian yang lebih besar. Kolaborator menyediakan kredensial terverifikasi atau mengizinkan penggunaan identitas mereka dari jarak jauh.

Perusahaan AS menghadapi penargetan khusus. Agen Korea Utara mengaku sebagai pelamar China yang tidak berbicara bahasa Inggris yang membutuhkan bantuan wawancara.

"Orang depan" mendapatkan komputer mereka terinfeksi malware selama proses ini dan memberikan agen akses ke alamat IP Amerika dan akses internet secara keseluruhan yang lebih dari yang diizinkan Korea Utara.

Perusahaan sering mempertahankan pekerja ini dalam jangka panjang. "Mereka bekerja dengan baik, mereka bekerja banyak, dan mereka tidak pernah mengeluh," kata Sabbatella kepada media lokal. Kinerja membuat kecurigaan tetap rendah sementara akses ke sistem sensitif bertambah.

Praktik keamanan yang lemah memungkinkan operasi pencurian besar-besaran

Operasi siber Pyongyang telah menghasilkan lebih dari $3 miliar dalam cryptocurrency curian selama tiga tahun, menurut angka Departemen Keuangan AS dari November.

Dana curian mengalir langsung ke program pengembangan senjata nuklir Korea Utara.

Sabbatella menyalahkan praktik industri. Perusahaan kripto menunjukkan keamanan operasional yang lebih lemah dibandingkan sektor komputasi lainnya, menurutnya.

Para pendiri secara terbuka mengungkapkan identitas mereka, salah menangani kunci pribadi, dan tunduk pada taktik manipulasi.

Sumber: https://crypto.news/north-korea-has-infiltrated-up-to-20-of-crypto-firms/

Penafian: Artikel yang diterbitkan ulang di situs web ini bersumber dari platform publik dan disediakan hanya sebagai informasi. Artikel tersebut belum tentu mencerminkan pandangan MEXC. Seluruh hak cipta tetap dimiliki oleh penulis aslinya. Jika Anda meyakini bahwa ada konten yang melanggar hak pihak ketiga, silakan hubungi service@support.mexc.com agar konten tersebut dihapus. MEXC tidak menjamin keakuratan, kelengkapan, atau keaktualan konten dan tidak bertanggung jawab atas tindakan apa pun yang dilakukan berdasarkan informasi yang diberikan. Konten tersebut bukan merupakan saran keuangan, hukum, atau profesional lainnya, juga tidak boleh dianggap sebagai rekomendasi atau dukungan oleh MEXC.