مشروع كتمان المدعوم من مؤسسة إيثريوم يحدد 100 مشتبه بهم من عملاء كوريا الديمقراطية في ويب3

robot
إنشاء الملخص قيد التقدم

  • تقول شركة أمنية مدعومة من مؤسسة إيثريوم إنها حددت حوالي 100 عامل تكنولوجيا معلومات مشتبه بهم من كوريا الشمالية متوطنين عبر شركات العملات الرقمية.
  • قال فريق كتمان إنه اتصل بحوالي 53 مشروعًا ويعمل الآن على مساعدة الشركات في استخدام فخاخ المقابلات في مرحلة المقابلة للكشف عن الفاعلين السيئين في وقت مبكر.

تسلط مؤسسة إيثريوم الضوء على أحد مخاطر الأمان الأقل ظهورًا في عالم العملات الرقمية: الفاعلون العدائيون الذين يتم توظيفهم قبل أن يحتاجوا إلى اختراق أي شيء. وفقًا للمعلومات التي شاركها @_FORAB، أظهر مراجعة منحة حديثة لمؤسسة إيثريوم أن كتمان، وهو مشروع يركز على تحديد العملاء التابعين لكوريا الشمالية الذين يتسللون إلى صناعة العملات الرقمية من خلال هويات مطورين زائفة. خلال عمله، قال الفريق إنه تواصل مع حوالي 53 مشروعًا وكشف عن حوالي 100 عامل تكنولوجيا معلومات من كوريا الشمالية يعملون داخل منظمات الويب 3. الخطر يبدأ عند التوظيف، وليس عند الاستغلال هذا ما يجعل هذه القصة أكثر إثارة للقلق من تقرير خرق عادي. المشكلة ليست فقط في المفاتيح المسروقة أو العقود الذكية المخترقة. إنها التوظيف. يقول فريق كتمان إن هؤلاء العملاء غالبًا ما يستخدمون وثائق هوية يابانية مزورة لتأمين أدوار هندسية عن بُعد في شركات العملات الرقمية. بمجرد دخولهم، يمكنهم الوصول إلى الأدوات الداخلية، والمستودعات، وسير العمل، وإجراءات الأمان قبل أن يظهر أي هجوم على السلسلة. بالنسبة لصناعة تعتمد على فرق موزعة والتوظيف السريع، فإن ذلك يخلق نوعًا مختلفًا من الثغرات. تميل شركات العملات الرقمية إلى التفكير في الدفاع من خلال تدقيقات الكود وأمان المحافظ. تشير أعمال كتمان إلى أن خط الدفاع الأول قد يحتاج إلى أن يكون في وقت مبكر جدًا، عند مرحلة المقابلة. الفخاخ تتدخل في عملية التوظيف الآن، يساعد المشروع فرق العملات الرقمية على بناء فخاخ في سير عمل التوظيف للكشف عن المتقدمين المشبوهين قبل انضمامهم. هذا تحول ملحوظ. يعني أن بعض الشركات بدأت في اعتبار التوظيف نفسه طبقة أمن عملياتي، وليس مجرد وظيفة موارد بشرية. الرسالة الأوسع واضحة جدًا. التهديدات المرتبطة بكوريا الشمالية في عالم العملات الرقمية لم تعد تقتصر على الهجمات الخارجية. فهي تتعلق بشكل متزايد بالتسلل، والصبر، والوصول من الداخل. بالنسبة لمؤسسة إيثريوم، فإن دعم مشروع مثل كتمان يدل أيضًا على فهم أوسع لأمن النظام البيئي. حماية الويب 3 ليست فقط تصحيح العقود بعد وقوعها. بل هي معرفة من يحاول الدخول إلى الشركة قبل أن يتم إصدار الكود.

ETH1.71%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت