Bitget App
تداول بذكاء
شراء العملات المشفرةنظرة عامة على السوقالتداولالعقود الآجلةEarnالويب 3مربعالمزيد
التداول
التداول الفوري
شراء العملات المشفرة وبيعها بسهولة
الهامش
قم بزيادة رأس مالك وكفاءة التمويل
Onchain
استخدم Onchain لتجربة بلا سلسلة
التحويل وتداول الكتلة
حوّل العملات المشفرة بنقرة واحدة وبدون رسوم
استكشاف
Launchhub
احصل على الأفضلية مبكرًا وابدأ بالفوز
نسخ
انسخ تداول المتداول المميز بنقرة واحدة
Bots
برنامج تداول آلي مدعوم بالذكاء الاصطناعي ذكي بسيط وسريع وموثوق
التداول
العقود الآجلة لعملة USDT-M
تمت تسوية العقود الآجلة بعملة USDT
العقود الآجلة لعملة USDC-M
تمت تسوية العقود الآجلة بعملة USDC
العقود الآجلة لعملة Coin-M
تمت تسوية العقود الآجلة بالعملات المشفرة
استكشاف
دليل العقود الآجلة
رحلة من المبتدئين إلى المتقدمين في تداول العقود الآجلة
العروض الترويجية للعقود الآجلة
مكافآت سخية بانتظارك
نظرة عامة
مجموعة من المنتجات لتنمية أصولك
Simple Earn
يُمكنك الإيداع والسحب في أي وقتٍ لتحقيق عوائد مرنة بدون مخاطر.
On-chain Earn
اربح أرباحًا يوميًا دون المخاطرة برأس المال
منتج Earn المنظم
ابتكار مالي قوي للتعامل مع تقلبات السوق
المستوى المميز (VIP) وإدارة الثروات
خدمات متميزة لإدارة الثروات الذكية
القروض
اقتراض مرن مع أمان عالي للأموال
حذر CZ من أن منصات ومحافظ العملات الرقمية قد تكون مستهدفة من قبل قراصنة كوريا الشمالية باستخدام أساليب عروض العمل وروابط الدعم

حذر CZ من أن منصات ومحافظ العملات الرقمية قد تكون مستهدفة من قبل قراصنة كوريا الشمالية باستخدام أساليب عروض العمل وروابط الدعم

CoinotagCoinotag2025/09/18 10:11
عرض النسخة الأصلية
By:Marisol Navaro

  • هندسة اجتماعية متقدمة: مرشحون ومقابلات وهمية

  • روابط "رموز عينة" خبيثة وروابط تحديث توصل برامج ضارة للوصول عن بُعد.

  • الرشوة الداخلية والبائعون المخترقون أدت إلى خسائر تجاوزت 400 مليون دولار في حوادث حديثة.

القراصنة الكوريون الشماليون: تحذير CZ — تعلّم خطوات الوقاية، درّب الموظفين، وأمّن المحافظ الآن. اقرأ إرشادات الخبراء واتخذ الإجراءات اليوم.

بماذا حذر CZ بشأن القراصنة الكوريين الشماليين؟

القراصنة الكوريون الشماليون وصفهم Changpeng Zhao (CZ) بأنهم "متقدمون، مبدعون وصبورون"، ويستخدمون الخداع المرتبط بالتوظيف لاختراق الفرق ونشر البرمجيات الخبيثة. يؤكد تحذير CZ أن الفحص المستهدف وتدريب الموظفين أمران أساسيان لحماية البورصات والمحافظ الشخصية.

كيف يحصل القراصنة الكوريون الشماليون على الوصول الأولي؟

غالبًا ما يتظاهر المهاجمون بأنهم متقدمون لوظائف مطور أو مالية أو أمن سيبراني للحصول على موطئ قدم. كما ينتحلون صفة مجندين أو مستخدمي دعم في المقابلات، ويطلبون من الضحايا تنزيل "تحديث Zoom" المزعوم أو فتح ملف "رمز عينة" يحتوي على برمجيات خبيثة. تتيح هذه الأساليب للمهاجمين تصعيد الوصول بهدوء.

كيف يعمل هؤلاء المهاجمون داخل المؤسسات؟

بمجرد الدخول، قد يقوم المهاجمون بـ: (1) نشر أحصنة طروادة للوصول عن بُعد من مرفقات خبيثة، (2) إساءة استخدام بيانات الاعتماد المسروقة للوصول إلى لوحات الإدارة، و(3) استغلال علاقات البائعين الخارجيين أو الموظفين المرتشين لتهريب البيانات الحساسة. أشار CZ إلى حالة حديثة حيث أدى اختراق في الاستعانة بمصادر خارجية إلى كشف بيانات المستخدمين وخسائر تجاوزت 400 مليون دولار.


لماذا تعتبر أساليب الاحتيال الوظيفي فعالة؟

تستغل أساليب الاحتيال الوظيفي سير عمل التوظيف الطبيعي، والذي غالبًا ما يتضمن استقبال مرفقات، رموز اختبار وروابط مقابلات من مرشحين مجهولين. تفتح فرق الموارد البشرية والهندسة الملفات من المتقدمين بشكل روتيني، مما يجعل هذه القنوات مثالية لتوصيل البرمجيات الخبيثة.

ما هي الخطوات العملية لمنع هذه الهجمات؟

عزز الدفاعات من البداية: طبق فحصًا صارمًا للمرشحين، قيد تنزيل الملفات، فرض أقل امتياز، وفعّل المصادقة متعددة العوامل (MFA). تقلل عمليات تدقيق البائعين المنتظمة ومراقبة المخاطر الداخلية من التعرض للخطر بشكل أكبر.


الأسئلة الشائعة

كيف يمكن للبورصات اكتشاف طلبات التوظيف الخبيثة؟

ابحث عن التناقضات في السير الذاتية، تاريخ التوظيف غير القابل للتحقق، طلبات مقابلة غير معتادة (مثل التنزيلات الخارجية) وأصر على مراجعة الرموز في بيئة معزولة. تحقق من هويات المرشحين قبل منحهم الوصول إلى النظام.

ماذا يجب أن تفعل فرق الدعم بشأن الروابط المشبوهة من العملاء؟

لا تنقر أبدًا على الروابط من مستخدمين غير موثوقين. تحقق من طلبات الدعم من خلال إجراءات التحقق من الحساب المعتمدة واستخدم بيئات معزولة لفحص المرفقات المشبوهة.


النقاط الرئيسية

  • التعرف على التهديد: يستخدم القراصنة الكوريون الشماليون قنوات التوظيف والدعم لتوصيل البرمجيات الخبيثة والحصول على الوصول.
  • تقييد سطح الهجوم: عطّل التنزيلات غير المرغوب فيها أثناء المقابلات واطلب مراجعة الرموز في بيئة معزولة.
  • خطوات تشغيلية: فرض المصادقة متعددة العوامل (MFA)، تدريب الموظفين، تدقيق البائعين، والحفاظ على وصول صارم بأقل امتياز.

الخلاصة

يبرز التحذير العلني من Changpeng Zhao أن القراصنة الكوريين الشماليين لا يزالون تهديدًا متطورًا للبورصات ومستخدمي المحافظ. يجب على المؤسسات الجمع بين فحص المرشحين الصارم، تدريب الموظفين، ضوابط البائعين والتدابير التقنية لتقليل المخاطر. كن استباقيًا وأعطِ الأولوية للاستعداد للحوادث لحماية أموال وبيانات المستخدمين.

تم النشر بواسطة COINOTAG — 2025-09-18. آخر تحديث 2025-09-18.






في حال فاتك ذلك: قد يشهد Bitcoin فترة توطيد بعد خفض سعر الفائدة من الفيدرالي حيث تشير الرسوم البيانية إلى تداول ضمن نطاق وتظل أسواق التنبؤ متفائلة
0

إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.

منصة PoolX: احتفظ بالعملات لتربح
ما يصل إلى 10% + معدل الفائدة السنوي. عزز أرباحك بزيادة رصيدك من العملات
احتفظ بالعملة الآن!

You may also like

اعترف الرئيس التنفيذي لشركة تداول Bitcoin بالذنب في مخطط بونزي بقيمة 200 مليون دولار، ويواجه عقوبة تصل إلى 40 عامًا في السجن

أقر رامييل فينتورا بالافوكس بالذنب في تهم الاحتيال الإلكتروني وغسل الأموال المتعلقة بمخطط بونزي للبيتكوين بقيمة 200 مليون دولار. ادعى بالافوكس زوراً أن PGI كانت تقوم بتداول بيتكوين عالي الحجم، مما أدى إلى احتيال أكثر من 90,000 مستثمر حول العالم، ويواجه الآن حكماً بالسجن يصل إلى 40 عاماً.

The Block2025/09/18 12:13
اعترف الرئيس التنفيذي لشركة تداول Bitcoin بالذنب في مخطط بونزي بقيمة 200 مليون دولار، ويواجه عقوبة تصل إلى 40 عامًا في السجن

لحظة التقلبات الكبيرة في دورة خفض أسعار الفائدة: هل سيرتفع سعر البيتكوين أولاً ثم ينخفض؟

بدأ الاحتياطي الفيدرالي دورة خفض أسعار الفائدة، وقد يشهد السوق ارتفاعاً شبه عمودي، لكن من المحتمل أن تنتهي هذه السوق الصاعدة بانهيار تاريخي.

ForesightNews 速递2025/09/18 11:22
لحظة التقلبات الكبيرة في دورة خفض أسعار الفائدة: هل سيرتفع سعر البيتكوين أولاً ثم ينخفض؟

وافقت SEC على تداول صندوق Grayscale’s Digital Large Cap Fund

وافقت SEC على صندوق GDLC، وهو أول صندوق ETF متعدد الأصول للعملات المشفرة مدرج في الولايات المتحدة، ويوفر التعرض لـ BTC وETH وXRP وSOL وADA.

Cryptopotato2025/09/18 11:21
وافقت SEC على تداول صندوق Grayscale’s Digital Large Cap Fund