Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnWeb3ПлощадкаПодробнее
Торговля
Спот
Купить и продать криптовалюту
Маржа
Увеличивайте капитал и эффективность средств
Onchain
Безграничные возможности торговли.
Конвертация и блочная торговля
Конвертируйте криптовалюту в один клик без комиссий
Обзор
Launchhub
Получите преимущество заранее и начните побеждать
Скопировать
Копируйте элитного трейдера в один клик
Боты
Простой, быстрый и надежный торговый бот на базе ИИ
Торговля
Фьючерсы USDT-M
Фьючерсы с расчетами в USDT
Фьючерсы USDC-M
Фьючерсы с расчетами в USDC
Фьючерсы Coin-M
Фьючерсы с расчетами в криптовалютах
Обзор
Руководство по фьючерсам
Путь от новичка до профессионала в торговле фьючерсами
Акции по фьючерсам
Получайте щедрые вознаграждения
Bitget Earn
Продукты для легкого заработка
Simple Earn
Вносите и выводите средства в любое время, чтобы получать гибкий доход без риска
Ончейн-Earn
Получайте прибыль ежедневно, не рискуя основной суммой
Структурированный Earn
Надежные финансовые инновации, чтобы преодолеть рыночные колебания
VIP и Управление капиталом
Премиум-услуги для разумного управления капиталом
Займы
Гибкие условия заимствования с высокой защитой средств
CZ предупреждает, что криптовалютные биржи и кошельки могут стать целью северокорейских хакеров, использующих тактики предложений работы и ссылок поддержки

CZ предупреждает, что криптовалютные биржи и кошельки могут стать целью северокорейских хакеров, использующих тактики предложений работы и ссылок поддержки

CoinotagCoinotag2025/09/18 10:11
Показать оригинал
Автор:Marisol Navaro

  • Продвинутая социальная инженерия: фальшивые кандидаты и собеседования

  • Вредоносные “образцы кода” и ссылки на обновления доставляют вредоносное ПО для удаленного доступа.

  • Взятки инсайдерам и скомпрометированные поставщики привели к потерям более чем на $400 миллионов в недавних инцидентах.

Северокорейские хакеры: предупреждение от CZ — изучите шаги по предотвращению, обучайте персонал и защищайте кошельки уже сейчас. Ознакомьтесь с рекомендациями экспертов и действуйте сегодня.

О чем предупреждал CZ относительно северокорейских хакеров?

Северокорейские хакеры, по словам Changpeng Zhao (CZ), “продвинутые, креативные и терпеливые”, используют обман, связанный с трудоустройством, чтобы проникнуть в команды и внедрить вредоносное ПО. Предупреждение CZ подчеркивает, что целенаправленный отбор и обучение сотрудников необходимы для защиты бирж и личных кошельков.

Как северокорейские хакеры получают первоначальный доступ?

Злоумышленники часто выдают себя за соискателей на должности разработчиков, финансистов или специалистов по кибербезопасности, чтобы получить точку входа. Они также могут выдавать себя за рекрутеров или пользователей службы поддержки на собеседованиях, прося жертву скачать якобы “обновление Zoom” или открыть файл “образца кода”, содержащий вредоносное ПО. Эти методы позволяют злоумышленникам незаметно расширять доступ.

Как эти злоумышленники действуют внутри организаций?

Оказавшись внутри, злоумышленники могут: (1) запускать трояны удаленного доступа через вредоносные вложения, (2) использовать украденные учетные данные для доступа к административным консолям и (3) эксплуатировать отношения с внешними поставщиками или подкупленных сотрудников для вывода конфиденциальных данных. CZ отметил недавний случай, когда утечка через аутсорсинг привела к раскрытию пользовательских данных и потерям, превышающим $400 миллионов.


Почему схемы с фальшивыми вакансиями эффективны?

Такие схемы используют стандартные процессы найма, которые часто включают получение вложений, тестового кода и ссылок на собеседования от незнакомых кандидатов. Команды HR и инженеры регулярно открывают файлы от соискателей, что делает эти каналы идеальными для доставки вредоносных программ.

Какие практические шаги помогут предотвратить такие атаки?

Укрепляйте защиту заранее: внедряйте строгую проверку кандидатов, ограничивайте загрузку файлов, применяйте принцип минимальных привилегий и включайте многофакторную аутентификацию (MFA). Регулярные аудиты поставщиков и мониторинг рисков инсайдеров дополнительно снижают уязвимость.


Часто задаваемые вопросы

Как биржи могут выявлять вредоносные заявки на работу?

Обращайте внимание на несоответствия в резюме, неподтвержденный опыт работы, необычные запросы на собеседования (например, внешние загрузки) и настаивайте на проверке кода в изолированной среде. Подтверждайте личность кандидатов до предоставления доступа к системе.

Что должны делать команды поддержки при подозрительных ссылках от клиентов?

Никогда не переходите по ссылкам от непроверенных пользователей. Проверяйте запросы в службу поддержки через установленные процедуры верификации аккаунта и используйте изолированные среды для проверки подозрительных вложений.


Ключевые выводы

  • Распознавайте угрозу: северокорейские хакеры используют каналы найма и поддержки для доставки вредоносного ПО и получения доступа.
  • Ограничивайте поверхность атаки: отключайте незапрошенные загрузки на собеседованиях и требуйте проверки кода в изолированной среде.
  • Операционные шаги: внедряйте MFA, проводите обучение персонала, аудит поставщиков и поддерживайте строгий принцип минимальных привилегий.

Заключение

Публичное предупреждение Changpeng Zhao подчеркивает, что северокорейские хакеры остаются сложной угрозой для бирж и пользователей кошельков. Организации должны сочетать тщательный отбор кандидатов, обучение сотрудников, контроль поставщиков и технические меры безопасности для снижения рисков. Действуйте на опережение и придавайте приоритет готовности к инцидентам для защиты средств и данных пользователей.

Опубликовано COINOTAG — 2025-09-18. Последнее обновление 2025-09-18.






Если вы пропустили: Bitcoin может консолидироваться после снижения ставки ФРС, так как графики указывают на торговлю в диапазоне, а рынки прогнозов остаются бычьими
0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Bitcoin удерживает поддержку на уровне $115K после снижения ставки ФРС на 25 базисных пунктов

Bitcoin сохранил поддержку выше $115,000 после снижения ставки Федеральной резервной системой на 25 базисных пунктов, что оказалось меньше широко ожидаемого снижения на 50 базисных пунктов.

Coinspeaker2025/09/18 13:00
Bitcoin удерживает поддержку на уровне $115K после снижения ставки ФРС на 25 базисных пунктов

Все приветствуют Трампа? Криптоэнтузиасты установили в Вашингтоне 12-футовую золотую статую Трампа с Bitcoin

Недалеко от Капитолия США появилась гигантская золотая статуя президента Соединённых Штатов Дональда Трампа, держащего Bitcoin.

Coinspeaker2025/09/18 13:00