Північна Корея у світі криптовалют: як IT-фахівці з ДНРК загрожують безпеці проєктів і законодавству США

Північна Корея у світі криптовалют: як IT-фахівці з ДНРК загрожують безпеці проєктів і законодавству США

28

Глибокі корені Північної Кореї у криптовалюті

Минулого тижня репортер CoinDesk Сем Кесслер повідомив, що розробники та IT-фахівці, які працюють на Демократичну Народну Республіку Корея (Північну Корею), змогли влаштуватися на роботу в кілька криптопроектів, що надало їм два різні способи збору коштів для національного режиму.

IT-фахівці Північної Кореї

Оповідь

Репортер CoinDesk Сем Кесслер виявив, що більше десятка різних криптокомпаній і проектів – включаючи деякі відомі – ненавмисно найняли розробників і IT-фахівців з Північної Кореї, що викликає занепокоєння на кількох рівнях для цих проектів.

Чому це важливо

Північна Корея знаходиться під жорсткими санкціями, що означає, що наймання розробників з країни порушує законодавство США. Також зрозуміло, що деякі з цих працівників дозволили проектам, на яких вони працювали, бути зламаними.

Розгляд проблеми

Проблема з північнокорейськими працівниками, які працюють на американські компанії, не є новою. У липні компанія з кібербезпеки KnowBe4 опублікувала повідомлення в блозі, де пояснила, як випадково найняла програміста з Північної Кореї. Кілька місяців до цього житель Аризони та ще четверо осіб були обвинувачені прокурорами у допомозі IT-фахівцям з Північної Кореї знайти роботу в американських компаніях.

Ці працівники надсилають (або їх змушують надсилати) більшість своїх зарплат до режиму, що, в свою чергу, допомагає Північній Кореї продовжувати свої різноманітні діяльності. Проекти, які компрометовані вразливостями, введеними цими працівниками, також ризикують втратити більше коштів на користь Північної Кореї. Це не просто гіпотетичне занепокоєння; прокурори пред`явили різні обвинувачення, стверджуючи, що IT-фахівці з Північної Кореї могли зламати компанії.

Проблеми санкцій на першому місці: Будь-яка компанія, яка наймає працівника з Північної Кореї, порушує законодавство США щодо санкцій. Це не має значення, якщо наймання відбулося ненавмисно – компанії можуть бути обвинувачені незалежно від цього.

Кесслер повідомив, що, принаймні, на даний момент, уряд США `був поблажливий у питанні пред`явлення обвинувачень – на певному рівні визнаючи, що вони були жертвами, в кращому разі, особливо складного та витонченого типу шахрайства з особистістю.`

Це все ще те, на що компаніям потрібно звертати пильну увагу, просуваючись вперед, особливо з тим, що криптовалюта набуває все більшої уваги в останні місяці.

Компаніям також варто турбуватися про можливість бути зламаними з боку Північної Кореї, що знову ж таки не є лише гіпотетичним занепокоєнням. Axie Infinity, напевно, є одним з найвідоміших прикладів того, як легко хакери можуть вкрасти кошти з криптокомпанії через лише маленьку помилку. Axie була зламаною в березні 2022 року, втративши 625 мільйонів доларів на той момент. Офіційні особи США пов`язали групу хакерів з Північної Кореї Lazarus зі зломом через місяць після цього.

Декілька інших проектів також були зламані після залучення IT-фахівців з Північної Кореї, повідомив Кесслер, включаючи Sushi Finance.

Повний звіт Сема заслуговує на вашу увагу – я знову наводжу на нього посилання – і компаніям слід розглянути, як зменшити ці види ризиків у майбутньому.

Банк Америки відмовився відшкодувати клієнту втрати після грабежу і крадіжки телефону
Банк Америки відмовився відшкодувати клієнту втрати після грабежу і крадіжки телефону
Банк Америки відмовився відшкодувати клієнту $4,446, вкрадених після нападу. Клієнт сподівається на перегляд справи. 💸🔒👮‍♂️📉🤔
Переглянути
Тайланд готує зміни до законів про кіберзлочинність для захисту криптотрейдерів та відповідальності фінансових установ
Тайланд готує зміни до законів про кіберзлочинність для захисту криптотрейдерів та відповідальності фінансових установ
Тайланд зміни до законів про кіберзлочинність для захисту криптотрейдерів. Відповідальність за шахрайства покладуть на банки. Очікується обмежений вплив нововведень. 🏦💻⚖️
Переглянути
Шахрайства з Bitcoin-банкоматами зростають в Північній Дакоті: мешканці втрачають гроші через телефонні дзвінки
Шахрайства з Bitcoin-банкоматами зростають в Північній Дакоті: мешканці втрачають гроші через телефонні дзвінки
У Північній Дакоті зростає шахрайство з Bitcoin-банкоматами: злочинці вимагають гроші під приводом юридичних зборів. AARP вимагає регулювання крипто-кіосків для захисту споживачів. 💰📞🚫
Переглянути
Південнокореєць отримав три роки за шахрайство з криптовалютами на 2,04 мільйона доларів США
Південнокореєць отримав три роки за шахрайство з криптовалютами на 2,04 мільйона доларів США
Південнокорейця засудили на 3 роки за шахрайство з криптовалютами на $2,04 млн. Він обманював інвесторів, обіцяючи високі доходи, але використовував методи типу Понці. 💰🚫
Переглянути