บริษัทรักษาความปลอดภัย: แฮกเกอร์ชาวเกาหลีเหนือได้เจาะเข้าไปในบริษัท cryptocurrency ประมาณ 15~20%

👤 transfertop@Felix 📅 2026-04-03 22:20:27

ตัวแทนของเกาหลีเหนืออาจแทรกซึมเข้าไปในบริษัทสกุลเงินดิจิทัลมากถึง 20% และการสมัครงาน 30%-40% อาจมาจากตัวแทนของเกาหลีเหนือ การใช้ข้อมูลระบุตัวตนที่ถูกขโมยผ่านพร็อกซี พวกเขาทำงานได้ดีแต่มีเป้าหมายในการขโมยเงินและจัดการโครงสร้างพื้นฐานของระบบ บทความนี้มาจากบทความที่เขียนโดย Pedro Solimano ซึ่งได้รับการจัดระเบียบ เรียบเรียง และเขียนโดย DeepChao TechFlow
(บทสรุปเบื้องต้น: Microsoft ร่วมมือกับ FBI เพื่อปราบปรามการฉ้อโกงของแฮ็กเกอร์ชาวเกาหลีเหนือ! บัญชี 3,000 บัญชีถูกระงับ และ "ผู้สมรู้ร่วมคิดของคนงาน" ชาวอเมริกันถูกจับได้)
(ข้อมูลเสริมเบื้องหลัง: การสืบสวนการแฮ็ก BitoPro คือลาซารัสของเกาหลีเหนือ! การโจมตีทางวิศวกรรมสังคมขโมยเงินไป 11.5 ล้านดอลลาร์)

Pablo ผู้ก่อตั้งบริษัทตรวจสอบ Web3 Opsek และ Sabbatella สมาชิกปัจจุบันของ Security Alliance ซึ่งรายงานข่าวในการประชุม Devconnect ในบัวโนสไอเรส: ตัวแทนของเกาหลีเหนืออาจแทรกซึมเข้าไปในบริษัท cryptocurrency มากถึง 20%

"สถานการณ์ในเกาหลีเหนือเลวร้ายกว่าที่ทุกคนคิดมาก" ซับบาเตลลากล่าวในการให้สัมภาษณ์กับ DL News เขาชี้ให้เห็นอย่างน่าตกใจยิ่งกว่านั้นว่า 30%-40% ของการสมัครงานในอุตสาหกรรมสกุลเงินดิจิทัลอาจมาจากตัวแทนของเกาหลีเหนือที่พยายามแทรกซึมองค์กรที่เกี่ยวข้องในลักษณะนี้

หากการประมาณการเหล่านี้เป็นจริง โอกาสที่จะเกิดความเสียหายนั้นเหลือเชื่อมาก

บริษัทรักษาความปลอดภัย: แฮกเกอร์ชาวเกาหลีเหนือได้เจาะเข้าไปในธุรกิจสกุลเงินดิจิทัล 15~20%
Pablo Sabbatella สมาชิก SEAL และผู้ก่อตั้ง Web3 บริษัทตรวจสอบบัญชี opsek ที่มา: Pedro Solimano

ยิ่งกว่านั้น การบุกรุกของเกาหลีเหนือไม่ได้เป็นเพียงการขโมยเงินผ่านเทคนิคการแฮ็กเท่านั้น แม้ว่าพวกเขาจะขโมยเงินหลายพันล้านดอลลาร์ผ่านมัลแวร์ที่ซับซ้อนและวิธีการวิศวกรรมสังคมก็ตาม ปัญหาที่ใหญ่กว่าคือตัวแทนเหล่านี้ได้รับการว่าจ้างจากบริษัทที่ถูกกฎหมายให้เข้าถึงระบบและควบคุมโครงสร้างพื้นฐานที่สนับสนุนบริษัทสกุลเงินดิจิทัลรายใหญ่

แฮกเกอร์ชาวเกาหลีเหนือได้ขโมยสกุลเงินดิจิทัลมากกว่า 3 พันล้านดอลลาร์ในช่วงสามปีที่ผ่านมา ตามรายงานของกระทรวงการคลังสหรัฐฯ ในเดือนพฤศจิกายน จากนั้นเงินทุนจะถูกนำมาใช้เพื่อสนับสนุนโครงการอาวุธนิวเคลียร์ของเปียงยาง

ตัวแทนของเกาหลีเหนือแทรกซึมเข้าไปในอุตสาหกรรมสกุลเงินดิจิทัลได้อย่างไร

โดยทั่วไปแล้วคนงานชาวเกาหลีเหนือจะไม่สมัครตำแหน่งโดยตรง เนื่องจากการคว่ำบาตรระหว่างประเทศทำให้พวกเขาไม่สามารถเข้าร่วมในกระบวนการสรรหาบุคลากรด้วยตัวตนที่แท้จริงของพวกเขา

แต่พวกเขาแสวงหาคนทำงานระยะไกลที่ไม่สงสัยทั่วโลกเพื่อทำหน้าที่เป็น "ตัวแทน" ตัวแทนเหล่านี้บางรายถึงกับแปลงเป็นผู้สรรหา โดยช่วยให้ตัวแทนของเกาหลีเหนือใช้ข้อมูลประจำตัวที่ถูกขโมยไปจ้างผู้ร่วมงานในต่างประเทศมากขึ้น

ตามรายงานของ Security Alliance ล่าสุด ผู้สรรหาเหล่านี้เข้าถึงบุคคลทั่วโลกผ่านแพลตฟอร์มฟรีแลนซ์ เช่น Upwork และ Freelancer โดยมุ่งเน้นไปที่ยูเครน ฟิลิปปินส์ และประเทศกำลังพัฒนาอื่นๆ

"ข้อตกลง" ของพวกเขานั้นง่ายมาก: ให้ข้อมูลรับรองบัญชีที่ได้รับการยืนยันหรืออนุญาตให้ตัวแทนชาวเกาหลีเหนือใช้ข้อมูลประจำตัวของคุณจากระยะไกล ในทางกลับกัน ผู้ทำงานร่วมกันจะได้รับรายได้ 20 เปอร์เซ็นต์ ในขณะที่ตัวแทนชาวเกาหลีเหนือได้รับ 80 เปอร์เซ็นต์

ซับบาเทลลากล่าวว่าแฮกเกอร์ชาวเกาหลีเหนือจำนวนมากมุ่งเป้าไปที่สหรัฐอเมริกา

"สิ่งที่พวกเขาทำคือพบว่าคนอเมริกันเป็น 'ส่วนหน้า' ของพวกเขา" Sabbatella อธิบาย "พวกเขาแกล้งทำเป็นมาจากประเทศจีน พูดภาษาอังกฤษไม่ได้ และต้องการความช่วยเหลือในการสัมภาษณ์"

จากนั้นพวกเขาก็ติดมัลแวร์ในคอมพิวเตอร์ "ส่วนหน้า" ซึ่งทำให้ได้รับที่อยู่ IP ของสหรัฐอเมริกาและเข้าถึงทรัพยากรอินเทอร์เน็ตมากกว่าที่สามารถทำได้ในเกาหลีเหนือ

เมื่อได้รับการว่าจ้างแล้ว แฮ็กเกอร์เหล่านี้มักจะไม่ถูกไล่ออกเนื่องจากประสิทธิภาพการทำงานเป็นที่พอใจของบริษัท

“พวกเขาทำงานอย่างมีประสิทธิภาพมาก พวกเขาทำงานเป็นเวลานาน และพวกเขาไม่เคยบ่น” Sabbatella กล่าวในการให้สัมภาษณ์กับ DL News

ซับบาเตลลาเสนอการทดสอบง่ายๆ: "ถามพวกเขาว่าพวกเขาคิดว่า คิม จองอึน เป็นคนประหลาดหรือมีอะไรไม่ดีที่จะพูดเกี่ยวกับเขาหรือไม่" เขากล่าว "พวกเขาไม่ได้รับอนุญาตให้พูดอะไรที่ไม่ดี"

ช่องโหว่ด้านความปลอดภัยในการปฏิบัติงาน

อย่างไรก็ตาม ความสำเร็จของเกาหลีเหนือต้องอาศัยมากกว่าแค่วิศวกรรมสังคมที่ซับซ้อน บริษัทและผู้ใช้ Cryptocurrency กำลังทำให้สิ่งนี้ง่ายขึ้น

“อุตสาหกรรม cryptocurrency อาจมีความปลอดภัยในการปฏิบัติงาน (opsec) ที่แย่ที่สุดในอุตสาหกรรมคอมพิวเตอร์ทั้งหมด” Sabbatella กล่าว เขาวิพากษ์วิจารณ์ผู้ก่อตั้งอุตสาหกรรมสกุลเงินดิจิทัลว่า “ถูก doxxed อย่างสมบูรณ์ แย่ในการปกป้องคีย์ส่วนตัว และมีความเสี่ยงต่อวิศวกรรมสังคม” Operational Security (OPSEC) เป็นกระบวนการที่เป็นระบบในการระบุและปกป้องข้อมูลสำคัญจากฝ่ายตรงข้าม

การขาดการรักษาความปลอดภัยในการปฏิบัติงานอาจนำไปสู่สภาพแวดล้อมที่มีความเสี่ยงสูง “คอมพิวเตอร์ของทุกคนจะติดมัลแวร์เกือบหนึ่งครั้งในชีวิต” ซับบาเทลลากล่าว

ฉลาก:
แบ่งปัน:
FB X YT IG
transfertop@Felix

transfertop@Felix

ตัวแก้ไข Blockchain และ Cryptoassets มุ่งเน้นไปที่วิเคราะห์การวิเคราะห์เนื้อหาโดเมนและข้อมูลเชิงลึก

ความคิดเห็น (10)

คาลวิน 85วันที่ผ่านมา
การเงินในห่วงโซ่อุปทานเป็นสถานการณ์การใช้งานที่สมบูรณ์แบบสำหรับบล็อกเชน
แอนนี่ 85วันที่ผ่านมา
เห็นด้วย อนาคตสดใส และเราจะให้ความสนใจต่อไป
โซเฟีย 85วันที่ผ่านมา
การประมวลผลควอนตัมเป็นปัญหาระยะยาว แต่การอัพเกรดโปรโตคอลเป็นปัญหาในระยะสั้น
แบรด 85วันที่ผ่านมา
บทความวิเคราะห์เหตุผลและสนับสนุนความคิดเห็น
อีเว็ตต์ 85วันที่ผ่านมา
รับรู้ว่าเทคโนโลยีและการปฏิบัติตามข้อกำหนดมีความสำคัญเท่าเทียมกัน
คิระ 85วันที่ผ่านมา
กลุ่มเทคโนโลยีจะเป็นแบบแยกส่วนมากขึ้นในอนาคต
คิตตี้ 85วันที่ผ่านมา
ข้อได้เปรียบของผู้เสนอญัตติรายแรกนั้นชัดเจนเกินไปในการแข่งขันในเครือข่ายสาธารณะ ทำให้ยากสำหรับผู้มาทีหลังที่จะฝ่าฟันไปได้
เฮเซล 87วันที่ผ่านมา
การปฏิบัติตามกฎระเบียบจะทำให้อุตสาหกรรมมีเสถียรภาพและก้าวหน้ายิ่งขึ้น
แอรอน 88วันที่ผ่านมา
คอยติดตามและหวังว่าจะได้รับการอัปเดตซีรีส์!
ทิโมธี 105วันที่ผ่านมา
ฉันหวังว่าผู้คนจำนวนมากจะได้เห็นการวิเคราะห์เชิงเหตุผลประเภทนี้

เพิ่มความคิดเห็น

เนื้อหาที่เกี่ยวข้อง

เนื้อหายอดนิยม

ครั้งแรกนับตั้งแต่ปี 1996! “ดัชนีความกลัว” ส่งสัญญาณว่าช่วงสงบของหุ้นสหรัฐฯ จะสิ้นสุดลงหรือไม่?

ครั้งแรกนับตั้งแต่ปี 1996! “ดัชนีความกลัว” ส่งสัญญาณว่าช่วงสงบของหุ้นสหรัฐฯ จะสิ้นสุดลงหรือไม่?

2026-04-03
Huida ลงทุน 1 พันล้านดอลลาร์สหรัฐใน Nokia และกลายเป็นผู้ถือหุ้นรายใหญ่ที่สุด! โนเกียพุ่งขึ้น 21% เบื้องหลังแผนของ Huang Renxun คืออะไร?

Huida ลงทุน 1 พันล้านดอลลาร์สหรัฐใน Nokia และกลายเป็นผู้ถือหุ้นรายใหญ่ที่สุด! โนเกียพุ่งขึ้น 21% เบื้องหลังแผนของ Huang Renxun คืออะไร?

2026-04-03
เจ้าเหนือการชำระเงินข้ามพรมแดน》Western Union จะเปิดตัวบัตรทางการเงินที่มีความเสถียรและจะออก USDPT ที่มีความเสถียรของตัวเองในปีหน้า

เจ้าเหนือการชำระเงินข้ามพรมแดน》Western Union จะเปิดตัวบัตรทางการเงินที่มีความเสถียรและจะออก USDPT ที่มีความเสถียรของตัวเองในปีหน้า

2026-04-03
ระบบปฏิบัติการแบบรวม Web3 Anoma เปิดตัว mainnet บน Ethereum และโทเค็น XAN อยู่ในรายการ Binance และ Bybit

ระบบปฏิบัติการแบบรวม Web3 Anoma เปิดตัว mainnet บน Ethereum และโทเค็น XAN อยู่ในรายการ Binance และ Bybit

2026-04-03
เมื่อพิจารณาฟังก์ชันหลักสามประการของเบราว์เซอร์ดั้งเดิมของ Openai อย่าง “ChatGPT Atlas” แล้ว เจ้าหน้าที่ AI จะสามารถสั่นคลอนอำนาจเหนืออำนาจของ Chrome ได้หรือไม่

เมื่อพิจารณาฟังก์ชันหลักสามประการของเบราว์เซอร์ดั้งเดิมของ Openai อย่าง “ChatGPT Atlas” แล้ว เจ้าหน้าที่ AI จะสามารถสั่นคลอนอำนาจเหนืออำนาจของ Chrome ได้หรือไม่

2026-04-03
ประธานเจ้าหน้าที่ฝ่ายปฏิบัติการของ Slash Vision Labs: การชำระเงินที่เข้ารหัสสามารถช่วยให้ร้านค้าจัดการเงินทุนที่ไม่ได้ใช้งานได้อย่างมีประสิทธิภาพ

ประธานเจ้าหน้าที่ฝ่ายปฏิบัติการของ Slash Vision Labs: การชำระเงินที่เข้ารหัสสามารถช่วยให้ร้านค้าจัดการเงินทุนที่ไม่ได้ใช้งานได้อย่างมีประสิทธิภาพ

2026-04-03

ส่วนที่เกี่ยวข้อง

เนื้อหายอดนิยม