面对加密货币市场价格上涨和重新引起的兴趣,朝鲜黑客正在加强他们的非法活动,特别针对像Coinbase这样的交易所。首席执行官Brian Armstrong透露,公司不得不显著调整其政策以对抗来自朝鲜的这些威胁。
Armstrong强调了一个令人担忧的趋势,朝鲜信息技术(IT)工作者试图利用Coinbase的远程工作政策获得就业机会并访问交易所内的敏感系统。
他指出,这些黑客构成的威胁正在升级,反映出朝鲜不断涌现的新人才。"感觉好像每个季度都有500名新人从他们某种学校毕业,"Armstrong评论道。
为了应对这些安全问题,Coinbase已经要求所有员工前往美国进行面对面的入职培训。此外,任何能够访问敏感信息的人必须是美国公民并接受指纹采集。
FBI最近发布了一份更新的警告,涉及与私营公司合作为政权产生非法收入的朝鲜IT工作者。
据报道,这些工作者与美国的"知情和不知情"的同谋合作,通过重新发送公司笔记本电脑、代表朝鲜候选人参加虚拟面试,甚至建立前台企业来促进他们的活动。
为了进一步确保其招聘流程的安全,这家加密货币交易所已实施了一些措施,如要求潜在员工在面试期间开启摄像头。这一步骤旨在确保候选人是真实的,而不是被外部力量指导或操纵。
Armstrong强调,对严格安全协议的需求已促使Coinbase加强其客户支持运营,特别是在北卡罗来纳州夏洛特建立新设施。
Armstrong还指出,在人工智能(AI)和深度伪造技术进步的时代,验证物理存在的重要性日益增加。他指出,随着网络安全风险的提高,远程工作的某些方面可能需要重新评估。
除了外部威胁外,Coinbase还积极努力减轻内部风险。Armstrong提到,恶意行为者已向客户服务代理提供了大量贿赂以换取敏感信息。
为了应对这一问题,Coinbase已对其员工可以访问的信息实施了严格控制,并明确表示任何违规行为都将带来严重后果。
Armstrong表示,"当我们抓到人时,我们不是把他们送出门;他们会进监狱。"他重申,没有任何金钱值得冒失去自由的风险。
特色图片来自DALL-E,图表来自TradingView.com