تحذير من CZ: 60 مطورًا كوريًا شماليًا مزيفًا يتسللون إلى منصات التشفير
يطلق المؤسس المشارك لـ Binance تحذيرًا عاجلاً: وكلاء كوريا الشمالية يتنكرون في شكل مطورين تقنيين للتسلل إلى نظام التشفير الإيكولوجي. فريق SEAL حدد بالفعل 60 ملفًا احتياليًا.
باختصار
- CZ يحذر من تسلل 60 مطورًا كوريًا شماليًا مزيفًا إلى شركات التشفير
- المخترقون يستخدمون طلبات توظيف تقنية مزيفة لسرقة البيانات عبر هندسة اجتماعية مستهدفة
CZ يكشف عملية تسلل منظمة بدقة
كشف تشانغ بينغ تشاو (المعروف باسم CZ) مؤخرًا على منصة X عن تهديد يستهدف شركات التشفير مباشرة. يصف بشكل خاص مهمة وكلاء كوريا الشمالية للتسلل إلى الفرق التقنية للمنصات.
الملفات المعنية تقدم نفسها كمطورين ومهندسي أمن وخبراء ماليين. يقدمون طلبات توظيف ذات مصداقية، مدعومة أحيانًا بملفات GitHub غنية. بمجرد بدء عملية التوظيف، ينشر هؤلاء المحتالون تقنيات الهندسة الاجتماعية.
من بين المخططات التي وصفها CZ:
- محاكاة مشاكل الاتصال أثناء المقابلة لإرسال رابط Zoom مزيف مصاب
- عرض شفرة مصدرية تبدو غير ضارة، ولكنها مصممة لاختراق الأنظمة الداخلية لشركات التشفير
- استخدام هويات مزيفة لخداع دعم العملاء أو إفساد المقاولين الخارجيين
وفقًا لـ CZ، تهدف هذه الاستراتيجية إلى الحصول على وصول خفي للبيانات الداخلية لمنصات التشفير دون إثارة إنذار تقني فوري.
إنذار مباشر للنظام الإيكولوجي للتشفير
يأتي التحذير الذي أصدره CZ بينما حدد فريق Security Alliance (SEAL) - فريق من المخترقين الأخلاقيين - 60 ملفًا احتياليًا. تم إدراج هوياتهم وأسماءهم المستعارة وعناوين IP وحسابات GitHub وأرباب العمل السابقين في قاعدة بيانات عامة.
يوصي CZ بضرورة تشديد عمليات التوظيف في قطاع التشفير. يدعو إلى زيادة اليقظة تجاه المرشحين التقنيين والمقاولين الخارجيين، الذين غالبًا ما يكونون أكثر عرضة لمحاولات الاختراق.
شعاره: عدم فتح الملفات غير الموثوقة وتدريب الموظفين على التعرف على هذه الأساليب.
يكشف حجم العملية عن قدرة كوريا الشمالية على تدريب المئات من الوكلاء كل ربع سنة. يوضح CZ أن بعض الملفات تتظاهر حتى بأنها مسؤولة توظيف لاصطياد الموظفين الحاليين.
يسلط تحذير CZ الضوء على تطور المخاطر في عالم التشفير. لم يعد الأمان مقتصرًا على الجدران النارية أو مراجعات العقود الذكية. أصبحت الموارد البشرية نقطة الدخول المفضلة للمهاجمين. في مواجهة هذا التهديد المستمر، أصبح تدريب الفرق والفرز الدقيق للملفات التقنية من الأولويات العاجلة.
ترجمة: AltS3ntry