Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnWeb3ПлощадкаПодробнее
Торговля
Спот
Купить и продать криптовалюту
Маржа
Увеличивайте капитал и эффективность средств
Onchain
Безграничные возможности торговли.
Конвертация и блочная торговля
Конвертируйте криптовалюту в один клик без комиссий
Обзор
Launchhub
Получите преимущество заранее и начните побеждать
Скопировать
Копируйте элитного трейдера в один клик
Боты
Простой, быстрый и надежный торговый бот на базе ИИ
Торговля
Фьючерсы USDT-M
Фьючерсы с расчетами в USDT
Фьючерсы USDC-M
Фьючерсы с расчетами в USDC
Фьючерсы Coin-M
Фьючерсы с расчетами в криптовалютах
Обзор
Руководство по фьючерсам
Путь от новичка до профессионала в торговле фьючерсами
Акции по фьючерсам
Получайте щедрые вознаграждения
Bitget Earn
Продукты для легкого заработка
Simple Earn
Вносите и выводите средства в любое время, чтобы получать гибкий доход без риска
Ончейн-Earn
Получайте прибыль ежедневно, не рискуя основной суммой
Структурированный Earn
Надежные финансовые инновации, чтобы преодолеть рыночные колебания
VIP и Управление капиталом
Премиум-услуги для разумного управления капиталом
Займы
Гибкие условия заимствования с высокой защитой средств
CZ предупреждает, что криптовалютные биржи и кошельки могут стать целью северокорейских хакеров, использующих тактики предложений работы и ссылок поддержки

CZ предупреждает, что криптовалютные биржи и кошельки могут стать целью северокорейских хакеров, использующих тактики предложений работы и ссылок поддержки

CoinotagCoinotag2025/09/18 10:11
Показать оригинал
Автор:Marisol Navaro

  • Продвинутая социальная инженерия: фальшивые кандидаты и собеседования

  • Вредоносные “образцы кода” и ссылки на обновления доставляют вредоносное ПО для удаленного доступа.

  • Взятки инсайдерам и скомпрометированные поставщики привели к потерям более чем на $400 миллионов в недавних инцидентах.

Северокорейские хакеры: предупреждение от CZ — изучите шаги по предотвращению, обучайте персонал и защищайте кошельки уже сейчас. Ознакомьтесь с рекомендациями экспертов и действуйте сегодня.

О чем предупреждал CZ относительно северокорейских хакеров?

Северокорейские хакеры, по словам Changpeng Zhao (CZ), “продвинутые, креативные и терпеливые”, используют обман, связанный с трудоустройством, чтобы проникнуть в команды и внедрить вредоносное ПО. Предупреждение CZ подчеркивает, что целенаправленный отбор и обучение сотрудников необходимы для защиты бирж и личных кошельков.

Как северокорейские хакеры получают первоначальный доступ?

Злоумышленники часто выдают себя за соискателей на должности разработчиков, финансистов или специалистов по кибербезопасности, чтобы получить точку входа. Они также могут выдавать себя за рекрутеров или пользователей службы поддержки на собеседованиях, прося жертву скачать якобы “обновление Zoom” или открыть файл “образца кода”, содержащий вредоносное ПО. Эти методы позволяют злоумышленникам незаметно расширять доступ.

Как эти злоумышленники действуют внутри организаций?

Оказавшись внутри, злоумышленники могут: (1) запускать трояны удаленного доступа через вредоносные вложения, (2) использовать украденные учетные данные для доступа к административным консолям и (3) эксплуатировать отношения с внешними поставщиками или подкупленных сотрудников для вывода конфиденциальных данных. CZ отметил недавний случай, когда утечка через аутсорсинг привела к раскрытию пользовательских данных и потерям, превышающим $400 миллионов.


Почему схемы с фальшивыми вакансиями эффективны?

Такие схемы используют стандартные процессы найма, которые часто включают получение вложений, тестового кода и ссылок на собеседования от незнакомых кандидатов. Команды HR и инженеры регулярно открывают файлы от соискателей, что делает эти каналы идеальными для доставки вредоносных программ.

Какие практические шаги помогут предотвратить такие атаки?

Укрепляйте защиту заранее: внедряйте строгую проверку кандидатов, ограничивайте загрузку файлов, применяйте принцип минимальных привилегий и включайте многофакторную аутентификацию (MFA). Регулярные аудиты поставщиков и мониторинг рисков инсайдеров дополнительно снижают уязвимость.


Часто задаваемые вопросы

Как биржи могут выявлять вредоносные заявки на работу?

Обращайте внимание на несоответствия в резюме, неподтвержденный опыт работы, необычные запросы на собеседования (например, внешние загрузки) и настаивайте на проверке кода в изолированной среде. Подтверждайте личность кандидатов до предоставления доступа к системе.

Что должны делать команды поддержки при подозрительных ссылках от клиентов?

Никогда не переходите по ссылкам от непроверенных пользователей. Проверяйте запросы в службу поддержки через установленные процедуры верификации аккаунта и используйте изолированные среды для проверки подозрительных вложений.


Ключевые выводы

  • Распознавайте угрозу: северокорейские хакеры используют каналы найма и поддержки для доставки вредоносного ПО и получения доступа.
  • Ограничивайте поверхность атаки: отключайте незапрошенные загрузки на собеседованиях и требуйте проверки кода в изолированной среде.
  • Операционные шаги: внедряйте MFA, проводите обучение персонала, аудит поставщиков и поддерживайте строгий принцип минимальных привилегий.

Заключение

Публичное предупреждение Changpeng Zhao подчеркивает, что северокорейские хакеры остаются сложной угрозой для бирж и пользователей кошельков. Организации должны сочетать тщательный отбор кандидатов, обучение сотрудников, контроль поставщиков и технические меры безопасности для снижения рисков. Действуйте на опережение и придавайте приоритет готовности к инцидентам для защиты средств и данных пользователей.

Опубликовано COINOTAG — 2025-09-18. Последнее обновление 2025-09-18.






Если вы пропустили: Bitcoin может консолидироваться после снижения ставки ФРС, так как графики указывают на торговлю в диапазоне, а рынки прогнозов остаются бычьими
0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Генеральный директор компании по торговле Bitcoin признал свою вину в мошеннической схеме Понци на 200 миллионов долларов и может получить до 40 лет тюремного заключения

Рамиль Вентура Палафокс признал себя виновным в мошенничестве с использованием электронных средств связи и отмывании денег, связанных с Ponzi-схемой с bitcoin на сумму 200 миллионов долларов. Палафокс ложно утверждал, что PGI занимается высокообъемной торговлей bitcoin, обманув более 90 000 инвесторов по всему миру, и ему грозит наказание до 40 лет лишения свободы.

The Block2025/09/18 12:13
Генеральный директор компании по торговле Bitcoin признал свою вину в мошеннической схеме Понци на 200 миллионов долларов и может получить до 40 лет тюремного заключения

Момент высокой волатильности в период снижения ставок: сначала рост, затем падение биткоина?

ФРС начинает цикл снижения процентных ставок, возможно параболическое ралли, но этот бычий рынок может закончиться историческим крахом.

ForesightNews 速递2025/09/18 11:22
Момент высокой волатильности в период снижения ставок: сначала рост, затем падение биткоина?

SEC одобрил фонд Grayscale Digital Large Cap для торговли

SEC одобрил GDLC, первый в США биржевой ETF с несколькими криптоактивами, предоставляющий доступ к BTC, ETH, XRP, SOL и ADA.

Cryptopotato2025/09/18 11:21
SEC одобрил фонд Grayscale Digital Large Cap для торговли