面對加密貨幣市場價格上漲和重新引起的興趣,北韓駭客正在加強他們的非法活動,特別針對像 Coinbase 這樣的交易所。執行長 Brian Armstrong 透露,公司已經不得不大幅調整其政策以對抗來自北韓的這些威脅。
Armstrong 強調了北韓資訊科技(IT)工作者試圖利用 Coinbase 的遠端工作政策來獲得就業機會並訪問交易所內部敏感系統的令人擔憂趨勢。
他指出,這些駭客構成的威脅正在升級,反映出北韓不斷湧現的新人才。「感覺好像每季都有 500 名新人從他們某種學校畢業,」Armstrong 評論道。
為了應對這些安全問題,Coinbase 已經要求所有員工前往美國進行面對面的入職培訓。此外,任何能夠訪問敏感資訊的人必須是美國公民並接受指紋採集。
FBI 最近發布了更新的警告,關於北韓 IT 工作者與私人公司合作為政權產生非法收入的情況。
據報導,這些工作者與美國的「知情和不知情」的同謀合作,通過重新發送公司筆記型電腦、代表北韓候選人參加虛擬面試,甚至建立前台企業來促進他們的活動。
為了進一步確保其招聘流程的安全,這家加密貨幣交易所已實施了一些措施,例如要求潛在員工在面試期間開啟攝像頭。這一步驟旨在確保候選人是真實的,而不是被外部力量指導或操縱。
Armstrong 強調,對嚴格安全協議的需求已促使 Coinbase 加強其客戶支援運營,特別是在北卡羅來納州夏洛特建立新設施。
Armstrong 還指出,在人工智能(AI)和深度偽造技術不斷進步的時代,驗證實體存在的重要性日益增加。他指出,隨著網絡安全風險的提高,遠端工作的某些方面可能需要重新評估。
除了外部威脅外,Coinbase 也積極努力減輕內部風險。Armstrong 提到,惡意行為者已向客服人員提供大量賄賂以換取敏感資訊。
為了對抗這種情況,Coinbase 已對員工可以訪問的資訊實施了嚴格控制,並明確表示任何違規行為都將面臨嚴重後果。
Armstrong 表示:「當我們抓到人時,我們不是讓他們走出門;他們會進監獄。」他重申,沒有任何金額值得冒失去自由的風險。
特色圖片來自 DALL-E,圖表來自 TradingView.com