Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnПлощадкаПодробнее
CZ предупреждает, что криптовалютные биржи и кошельки могут стать целью северокорейских хакеров, использующих тактики предложений работы и ссылок поддержки

CZ предупреждает, что криптовалютные биржи и кошельки могут стать целью северокорейских хакеров, использующих тактики предложений работы и ссылок поддержки

CoinotagCoinotag2025/09/18 10:11
Показать оригинал
Автор:Marisol Navaro

  • Продвинутая социальная инженерия: фальшивые кандидаты и собеседования

  • Вредоносные “образцы кода” и ссылки на обновления доставляют вредоносное ПО для удаленного доступа.

  • Взятки инсайдерам и скомпрометированные поставщики привели к потерям более чем на $400 миллионов в недавних инцидентах.

Северокорейские хакеры: предупреждение от CZ — изучите шаги по предотвращению, обучайте персонал и защищайте кошельки уже сейчас. Ознакомьтесь с рекомендациями экспертов и действуйте сегодня.

О чем предупреждал CZ относительно северокорейских хакеров?

Северокорейские хакеры, по словам Changpeng Zhao (CZ), “продвинутые, креативные и терпеливые”, используют обман, связанный с трудоустройством, чтобы проникнуть в команды и внедрить вредоносное ПО. Предупреждение CZ подчеркивает, что целенаправленный отбор и обучение сотрудников необходимы для защиты бирж и личных кошельков.

Как северокорейские хакеры получают первоначальный доступ?

Злоумышленники часто выдают себя за соискателей на должности разработчиков, финансистов или специалистов по кибербезопасности, чтобы получить точку входа. Они также могут выдавать себя за рекрутеров или пользователей службы поддержки на собеседованиях, прося жертву скачать якобы “обновление Zoom” или открыть файл “образца кода”, содержащий вредоносное ПО. Эти методы позволяют злоумышленникам незаметно расширять доступ.

Как эти злоумышленники действуют внутри организаций?

Оказавшись внутри, злоумышленники могут: (1) запускать трояны удаленного доступа через вредоносные вложения, (2) использовать украденные учетные данные для доступа к административным консолям и (3) эксплуатировать отношения с внешними поставщиками или подкупленных сотрудников для вывода конфиденциальных данных. CZ отметил недавний случай, когда утечка через аутсорсинг привела к раскрытию пользовательских данных и потерям, превышающим $400 миллионов.


Почему схемы с фальшивыми вакансиями эффективны?

Такие схемы используют стандартные процессы найма, которые часто включают получение вложений, тестового кода и ссылок на собеседования от незнакомых кандидатов. Команды HR и инженеры регулярно открывают файлы от соискателей, что делает эти каналы идеальными для доставки вредоносных программ.

Какие практические шаги помогут предотвратить такие атаки?

Укрепляйте защиту заранее: внедряйте строгую проверку кандидатов, ограничивайте загрузку файлов, применяйте принцип минимальных привилегий и включайте многофакторную аутентификацию (MFA). Регулярные аудиты поставщиков и мониторинг рисков инсайдеров дополнительно снижают уязвимость.


Часто задаваемые вопросы

Как биржи могут выявлять вредоносные заявки на работу?

Обращайте внимание на несоответствия в резюме, неподтвержденный опыт работы, необычные запросы на собеседования (например, внешние загрузки) и настаивайте на проверке кода в изолированной среде. Подтверждайте личность кандидатов до предоставления доступа к системе.

Что должны делать команды поддержки при подозрительных ссылках от клиентов?

Никогда не переходите по ссылкам от непроверенных пользователей. Проверяйте запросы в службу поддержки через установленные процедуры верификации аккаунта и используйте изолированные среды для проверки подозрительных вложений.


Ключевые выводы

  • Распознавайте угрозу: северокорейские хакеры используют каналы найма и поддержки для доставки вредоносного ПО и получения доступа.
  • Ограничивайте поверхность атаки: отключайте незапрошенные загрузки на собеседованиях и требуйте проверки кода в изолированной среде.
  • Операционные шаги: внедряйте MFA, проводите обучение персонала, аудит поставщиков и поддерживайте строгий принцип минимальных привилегий.

Заключение

Публичное предупреждение Changpeng Zhao подчеркивает, что северокорейские хакеры остаются сложной угрозой для бирж и пользователей кошельков. Организации должны сочетать тщательный отбор кандидатов, обучение сотрудников, контроль поставщиков и технические меры безопасности для снижения рисков. Действуйте на опережение и придавайте приоритет готовности к инцидентам для защиты средств и данных пользователей.

Опубликовано COINOTAG — 2025-09-18. Последнее обновление 2025-09-18.






Если вы пропустили: Bitcoin может консолидироваться после снижения ставки ФРС, так как графики указывают на торговлю в диапазоне, а рынки прогнозов остаются бычьими
0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

BitMine приобрела Ethereum на сумму 44 миллиона долларов, в то время как Tom Lee дал бычий прогноз

BitMine приобрела 14 618 ETH в четверг, согласно данным Arkham Intelligence. Председатель BitMine Том Ли заявил, что Ethereum может торговаться в диапазоне от 7 000 до 9 000 долларов к концу января 2026 года.

The Block2025/11/28 09:16
BitMine приобрела Ethereum на сумму 44 миллиона долларов, в то время как Tom Lee дал бычий прогноз

После того как bitcoin снова достиг 90 000 долларов, впереди нас ждет рождественский праздник или рождественское падение?

В этом году на День благодарения благодарим за то, что bitcoin вернулся к отметке в 90 тысяч долларов.

BlockBeats2025/11/28 08:43
После того как bitcoin снова достиг 90 000 долларов, впереди нас ждет рождественский праздник или рождественское падение?

Безопасность bitcoin достигла исторического максимума, но доходы майнеров упали до исторического минимума. Где новые точки роста доходов для майнинговых компаний?

В настоящее время парадокс сети bitcoin особенно очевиден: на уровне протокола благодаря высокой вычислительной мощности безопасность никогда не была столь высокой, однако базовая майнинговая отрасль сталкивается с давлением капитального клиринга и консолидации.

区块链骑士2025/11/28 08:23
Безопасность bitcoin достигла исторического максимума, но доходы майнеров упали до исторического минимума. Где новые точки роста доходов для майнинговых компаний?

Что такое Session и SimpleX — приложения для приватной коммуникации, которым сделал пожертвование Vitalik?

Почему Виталик вмешался? От шифрования контента к приватности метаданных

ForesightNews 速递2025/11/28 08:23
Что такое Session и SimpleX — приложения для приватной коммуникации, которым сделал пожертвование Vitalik?