Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnПлощадкаПодробнее
CZ предупреждает, что криптовалютные биржи и кошельки могут стать целью северокорейских хакеров, использующих тактики предложений работы и ссылок поддержки

CZ предупреждает, что криптовалютные биржи и кошельки могут стать целью северокорейских хакеров, использующих тактики предложений работы и ссылок поддержки

CoinotagCoinotag2025/09/18 10:11
Показать оригинал
Автор:Marisol Navaro

  • Продвинутая социальная инженерия: фальшивые кандидаты и собеседования

  • Вредоносные “образцы кода” и ссылки на обновления доставляют вредоносное ПО для удаленного доступа.

  • Взятки инсайдерам и скомпрометированные поставщики привели к потерям более чем на $400 миллионов в недавних инцидентах.

Северокорейские хакеры: предупреждение от CZ — изучите шаги по предотвращению, обучайте персонал и защищайте кошельки уже сейчас. Ознакомьтесь с рекомендациями экспертов и действуйте сегодня.

О чем предупреждал CZ относительно северокорейских хакеров?

Северокорейские хакеры, по словам Changpeng Zhao (CZ), “продвинутые, креативные и терпеливые”, используют обман, связанный с трудоустройством, чтобы проникнуть в команды и внедрить вредоносное ПО. Предупреждение CZ подчеркивает, что целенаправленный отбор и обучение сотрудников необходимы для защиты бирж и личных кошельков.

Как северокорейские хакеры получают первоначальный доступ?

Злоумышленники часто выдают себя за соискателей на должности разработчиков, финансистов или специалистов по кибербезопасности, чтобы получить точку входа. Они также могут выдавать себя за рекрутеров или пользователей службы поддержки на собеседованиях, прося жертву скачать якобы “обновление Zoom” или открыть файл “образца кода”, содержащий вредоносное ПО. Эти методы позволяют злоумышленникам незаметно расширять доступ.

Как эти злоумышленники действуют внутри организаций?

Оказавшись внутри, злоумышленники могут: (1) запускать трояны удаленного доступа через вредоносные вложения, (2) использовать украденные учетные данные для доступа к административным консолям и (3) эксплуатировать отношения с внешними поставщиками или подкупленных сотрудников для вывода конфиденциальных данных. CZ отметил недавний случай, когда утечка через аутсорсинг привела к раскрытию пользовательских данных и потерям, превышающим $400 миллионов.


Почему схемы с фальшивыми вакансиями эффективны?

Такие схемы используют стандартные процессы найма, которые часто включают получение вложений, тестового кода и ссылок на собеседования от незнакомых кандидатов. Команды HR и инженеры регулярно открывают файлы от соискателей, что делает эти каналы идеальными для доставки вредоносных программ.

Какие практические шаги помогут предотвратить такие атаки?

Укрепляйте защиту заранее: внедряйте строгую проверку кандидатов, ограничивайте загрузку файлов, применяйте принцип минимальных привилегий и включайте многофакторную аутентификацию (MFA). Регулярные аудиты поставщиков и мониторинг рисков инсайдеров дополнительно снижают уязвимость.


Часто задаваемые вопросы

Как биржи могут выявлять вредоносные заявки на работу?

Обращайте внимание на несоответствия в резюме, неподтвержденный опыт работы, необычные запросы на собеседования (например, внешние загрузки) и настаивайте на проверке кода в изолированной среде. Подтверждайте личность кандидатов до предоставления доступа к системе.

Что должны делать команды поддержки при подозрительных ссылках от клиентов?

Никогда не переходите по ссылкам от непроверенных пользователей. Проверяйте запросы в службу поддержки через установленные процедуры верификации аккаунта и используйте изолированные среды для проверки подозрительных вложений.


Ключевые выводы

  • Распознавайте угрозу: северокорейские хакеры используют каналы найма и поддержки для доставки вредоносного ПО и получения доступа.
  • Ограничивайте поверхность атаки: отключайте незапрошенные загрузки на собеседованиях и требуйте проверки кода в изолированной среде.
  • Операционные шаги: внедряйте MFA, проводите обучение персонала, аудит поставщиков и поддерживайте строгий принцип минимальных привилегий.

Заключение

Публичное предупреждение Changpeng Zhao подчеркивает, что северокорейские хакеры остаются сложной угрозой для бирж и пользователей кошельков. Организации должны сочетать тщательный отбор кандидатов, обучение сотрудников, контроль поставщиков и технические меры безопасности для снижения рисков. Действуйте на опережение и придавайте приоритет готовности к инцидентам для защиты средств и данных пользователей.

Опубликовано COINOTAG — 2025-09-18. Последнее обновление 2025-09-18.






Если вы пропустили: Bitcoin может консолидироваться после снижения ставки ФРС, так как графики указывают на торговлю в диапазоне, а рынки прогнозов остаются бычьими
0
0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Ежедневный обзор: Grayscale прогнозирует новые максимумы bitcoin в 2026 году, «эффект Vanguard» поднимает крипторынки, дебютирует Chainlink ETF и многое другое

Grayscale Research в новом отчёте поставила под сомнение теорию четырёхлетнего цикла и предсказала, что bitcoin находится на пути к установлению новых исторических максимумов в 2026 году. Vanguard изменила свою давнюю негативную позицию по отношению к криптовалютным продуктам и, как впервые сообщил Bloomberg, с вторника позволит торговать на своей платформе ETF и паевыми инвестиционными фондами, которые преимущественно держат BTC, ETH, XRP или SOL.

The Block2025/12/02 21:50
Ежедневный обзор: Grayscale прогнозирует новые максимумы bitcoin в 2026 году, «эффект Vanguard» поднимает крипторынки, дебютирует Chainlink ETF и многое другое

Аналитик утверждает, что майнеры bitcoin столкнулись с самым сильным снижением прибыльности за всю историю.

Согласно данным BRN, майнеры Bitcoin переживают самый тяжелый период по прибыльности за всю историю актива: их ожидаемый ежедневный доход упал ниже медианных совокупных издержек, а сроки окупаемости теперь превышают дату следующего халвинга. Завершение политики количественного ужесточения со стороны ФРС привело к вливанию 13,5 миллиардов долларов в банковскую систему, однако реакция крипторынка на это событие остается сдержанной. Тем временем на рынке опционов наблюдается повышенное напряжение: трейдеры закладывают в цены сценарий, при котором BTC к концу года окажется ниже 80 000 долларов, отмечают аналитики.

The Block2025/12/02 21:50
Аналитик утверждает, что майнеры bitcoin столкнулись с самым сильным снижением прибыльности за всю историю.

Еженедельный отчет по стейкингу Ethereum за 1 декабря 2025 года

🌟🌟Ключевые данные по стейкингу ETH🌟🌟 1️⃣ Доходность стейкинга ETH на Ebunker: 3,27% 2️⃣ stETH...

Ebunker2025/12/02 21:23
Еженедельный отчет по стейкингу Ethereum за 1 декабря 2025 года
© 2025 Bitget