หน่วย SEAL เผย 20% ของบริษัทคริปโทฯ มีสายลับจากเกาหลีเหนือแฝงตัว! เ เตือนภัยความเสี่ยงสูงในปี 2025
- ความน่ากลัวของสายลับเกาหลีเหนือในวงการคริปโทฯ
- วิธีการโจมตีที่ซับซ้อน
- ผลกระทบต่ออุตสาหกรรม
- คำแนะนำจากผู้เชี่ยวชาญ
- อนาคตของความปลอดภัยในวงการคริปโทฯ
- คำถามที่พบบ่อย
การประชุม Devconnect ที่ผ่านมาได้เปิดเผยข้อมูลช็อกวงการคริปโทฯ เมื่อ Pablo Sabbatella จาก Security Alliance เปิดเผยว่า 20% ของบริษัทในอุตสาหกรรมคริปโทฯ มีสายลับจากเกาหลีเหนือแฝงตัวอยู่ โดยใช้เทคนิคการแฮกขั้นสูงและวิธีการโจมตีแบบ Opsec ที่ซับซ้อน
ความน่ากลัวของสายลับเกาหลีเหนือในวงการคริปโทฯ
จากการวิเคราะห์ของ Pablo Sabbatella นักวิจัยด้านความปลอดภัยจาก Security Alliance พบว่าว่ากลุ่มแฮกเกอร์จากเกาหลีเหนือสามารถแทรกซึมเข้าไปในบริษัทคริปโทฯ ได้ถึง 20% โดยใช้วิธีการต่างๆ ทั้งการสมัครงานผ่านแพลตฟอร์ม Freelancer การใช้ Proxy เพื่อปิดบังที่อยู่ IP และการใช้เทคนิค Social Engineering เพื่อหลอกลวงพนักงาน
วิธีการโจมตีที่ซับซ้อน
กลุ่มแฮกเกอร์เหล่านี้ใช้วิธีการโจมตีที่หลากหลาย ตั้งแต่การขโมย Private Key การโจมตีโครงสร้างพื้นฐาน (Infrastructure) ไปจนถึงการใช้วิศวกรรมสังคม (Social Engineering) เพื่อเข้าถึงข้อมูลสำคัญ โดยมีการลงทุนสูงถึง 3 ล้านดอลลาร์ต่อครั้งเพื่อให้การโจมตีประสบความสำเร็จ
ผลกระทบต่ออุตสาหกรรม
การแทรกซึมของสายลับเกาหลีเหนือสร้างความเสียหายมหาศาลให้กับอุตสาหกรรมคริปโทฯ โดยในปี 2024 ที่ผ่านมา มีการโจรกรรมคริปโทฯ ที่เชื่อมโยงกับเกาหลีเหนือมูลค่ากว่า 40 ล้านดอลลาร์
คำแนะนำจากผู้เชี่ยวชาญ
Pablo Sabbatella ให้คำแนะนำว่า บริษัทในอุตสาหกรรมควรเพิ่มมาตรการรักษาความปลอดภัยอย่างเคร่งครัด ตรวจสอบพนักงานใหม่อย่างละเอียด และใช้ระบบตรวจสอบที่อยู่ IP อย่างสม่ำเสมอ
อนาคตของความปลอดภัยในวงการคริปโทฯ
ด้วยเทคนิคการโจมตีที่ทันสมัยขึ้นเรื่อยๆ ผู้เชี่ยวชาญคาดการณ์ว่าว่าปัญหาการแทรกซึมของสายลับจะทวีความรุนแรงมากขึ้นในปี 2025 นี้
คำถามที่พบบ่อย
บริษัทคริปโทฯ จะป้องกันตัวเองจากสายลับเกาหลีเหนือได้อย่างไร?
ควรใช้ระบบตรวจสอบพนักงานอย่างเข้มงวด ตรวจสอบที่อยู่ IP อย่างสม่ำเสมอ และฝึกอบรมพนักงานเกี่ยวกับความปลอดภัยทางไซเบอร์
ความเสียหายจากสายลับเกาหลีเหนือมีมากแค่ไหน?
ในปี 2024 ที่ผ่านมา มีการโจรกรรมคริปโทฯ ที่เชื่อมโยงกับเกาหลีเหนือมูลค่ากว่า 40 ล้านดอลลาร์
สายลับเกาหลีเหนือใช้วิธีการใดบ้างในการแทรกซึม?
ใช้ทั้งวิธีการทางเทคนิคเช่นการโจมตีโครงสร้างพื้นฐาน และวิธีการทางสังคมเช่นการหลอกลวงพนักงานผ่านวิศวกรรมสังคม