Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиEarnWeb3ЦентрДокладніше
Торгувати
Cпот
Купуйте та продавайте крипту
Маржа
Збільшуйте капітал й ефективність коштів
Onchain
ончейн-торгівля без зайвих зусиль
Конвертація і блокова торгівля
Конвертуйте криптовалюту в один клац — без комісій
Огляд
Launchhub
Скористайтеся перевагою на старті і почніть заробляти
Копіювати
Копіюйте угоди елітних трейдерів в один клац
Боти
Простий, швидкий і надійний торговий бот на базі ШІ
Торгувати
Фʼючерси USDT-M
Фʼючерси, розрахунок за якими відбувається в USDT
Фʼючерси USDC-M
Фʼючерси, розрахунок за якими відбувається в USDC
Фʼючерси Coin-M
Фʼючерси, розрахунок за якими відбувається в різни
Огляд
Посібник з фʼючерсів
Шлях фʼючерсної торгівлі від початківця до просунутого трейдера
Фʼючерсні промоакції
На вас чекають щедрі винагороди
Bitget Earn
Різноманітні продукти для примноження ваших активів
Simple Earn
Здійснюйте депозити та зняття в будь-який час, щоб отримувати гнучкий прибуток без ризику
Ончейн Earn
Отримуйте прибуток щодня, не ризикуючи основним капіталом
Структуровані продукти Earn
Надійні фінансові інновації для подолання ринкових коливань
VIP та Управління капіталом
Преміальні послуги для розумного управління капіталом
Позики
Безстрокове кредитування з високим рівнем захисту коштів
CZ попереджає, що криптобіржі та гаманці можуть стати мішенню північнокорейських хакерів, які використовують тактики пропозицій роботи та фішингових посилань на підтримку

CZ попереджає, що криптобіржі та гаманці можуть стати мішенню північнокорейських хакерів, які використовують тактики пропозицій роботи та фішингових посилань на підтримку

CoinotagCoinotag2025/09/18 10:11
Переглянути оригінал
-:Marisol Navaro

  • Просунута соціальна інженерія: фальшиві кандидати та співбесіди

  • Шкідливий “зразковий код” і посилання на оновлення доставляють шкідливе ПЗ для віддаленого доступу.

  • Підкуп інсайдерів і скомпрометовані постачальники призвели до втрат понад $400 мільйонів у нещодавніх інцидентах.

Північнокорейські хакери: попередження від CZ — дізнайтеся про кроки профілактики, навчайте персонал і захищайте гаманці вже зараз. Ознайомтеся з експертними порадами та дійте сьогодні.

Про що попереджав CZ щодо північнокорейських хакерів?

Північнокорейські хакери, за словами Changpeng Zhao (CZ), є “просунутими, креативними та терплячими”, використовуючи обман, пов’язаний із працевлаштуванням, щоб проникати в команди та доставляти шкідливе ПЗ. Попередження CZ підкреслює, що цілеспрямований скринінг і навчання співробітників є ключовими для захисту бірж і особистих гаманців.

Як північнокорейські хакери отримують початковий доступ?

Зловмисники часто видають себе за кандидатів на посади розробників, фінансистів або спеціалістів з кібербезпеки, щоб отримати точку входу. Вони також імітують рекрутерів або користувачів підтримки під час співбесід, просячи жертв завантажити нібито “оновлення Zoom” або відкрити файл “зразкового коду”, який містить шкідливе ПЗ. Ці тактики дозволяють зловмисникам непомітно розширювати доступ.

Як ці зловмисники діють всередині організацій?

Потрапивши всередину, зловмисники можуть: (1) розгортати трояни для віддаленого доступу через шкідливі вкладення, (2) використовувати викрадені облікові дані для доступу до адміністративних консолей, і (3) експлуатувати відносини з аутсорсинговими постачальниками або підкупленим персоналом для виведення конфіденційних даних. CZ підкреслив нещодавній випадок, коли через порушення безпеки аутсорсингу було розкрито дані користувачів і втрачено понад $400 мільйонів.


Чому тактики шахрайства з працевлаштуванням ефективні?

Тактики шахрайства з працевлаштуванням використовують стандартні процеси найму, які часто включають отримання вкладень, тестового коду та посилань на співбесіди від невідомих кандидатів. HR і інженерні команди регулярно відкривають файли від претендентів, що робить ці канали ідеальними для доставки шкідливого ПЗ.

Які практичні кроки допоможуть запобігти цим атакам?

Зміцнюйте захист заздалегідь: впроваджуйте сувору перевірку кандидатів, обмежуйте завантаження файлів, дотримуйтеся принципу найменших привілеїв і використовуйте багатофакторну автентифікацію (MFA). Регулярний аудит постачальників і моніторинг ризиків інсайдерів додатково знижують ризик.


Часті питання

Як біржі можуть виявити шкідливі заявки на роботу?

Звертайте увагу на невідповідності в резюме, непідтверджену історію працевлаштування, незвичні запити на співбесіду (наприклад, зовнішні завантаження) і наполягайте на перевірці коду в ізольованому середовищі. Перевіряйте особу кандидата перед наданням доступу до системи.

Що повинні робити команди підтримки щодо підозрілих посилань від клієнтів?

Ніколи не переходьте за посиланнями від неперевірених користувачів. Перевіряйте запити на підтримку через встановлені процедури верифікації облікового запису та використовуйте ізольовані середовища для перевірки підозрілих вкладень.


Основні висновки

  • Усвідомте загрозу: Північнокорейські хакери використовують канали рекрутингу та підтримки для доставки шкідливого ПЗ і отримання доступу.
  • Обмежте поверхню атаки: Вимикайте небажані завантаження під час співбесід і вимагайте перевірки коду в ізольованому середовищі.
  • Операційні кроки: Впроваджуйте MFA, проводьте навчання персоналу, аудитуйте постачальників і дотримуйтеся суворого принципу найменших привілеїв.

Висновок

Публічне попередження Changpeng Zhao підкреслює, що північнокорейські хакери залишаються складною загрозою для бірж і користувачів гаманців. Організації повинні поєднувати ретельний скринінг кандидатів, навчання співробітників, контроль постачальників і технічні заходи безпеки для зниження ризику. Будьте проактивними та надавайте пріоритет готовності до інцидентів для захисту коштів і даних користувачів.

Опубліковано COINOTAG — 2025-09-18. Останнє оновлення 2025-09-18.






Якщо ви пропустили: Bitcoin може консолідуватися після зниження ставки ФРС, оскільки графіки вказують на торгівлю в діапазоні, а ринки прогнозів залишаються бичачими
0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!

Вас також може зацікавити

Момент великих коливань у період зниження ставок: чи спочатку зросте, а потім впаде Bitcoin?

ФРС розпочала цикл зниження процентних ставок, і може розпочатися параболічне зростання, але цей бичачий ринок, ймовірно, завершиться історичним крахом.

ForesightNews 速递2025/09/18 11:22
Момент великих коливань у період зниження ставок: чи спочатку зросте, а потім впаде Bitcoin?

SEC схвалює Digital Large Cap Fund від Grayscale для торгівлі

SEC схвалила GDLC, перший у США мультиактивний крипто-ETF, який надає доступ до BTC, ETH, XRP, SOL та ADA.

Cryptopotato2025/09/18 11:21
SEC схвалює Digital Large Cap Fund від Grayscale для торгівлі