Il a été révélé que la sécurité de l'industrie cryptographique est dans une situation critique. Selon Pablo Sabatela, le fondateur de l'entreprise d'audit Web3 « opsek », 30 à 40 % des candidatures reçues par l'industrie proviennent de services spéciaux nord-coréens.
Que se passe-t-il
Voici leur méthode :
Recruter des “personnages fictifs” du monde entier via une plateforme d'externalisation
Contrôler à distance le PC de cette personne
Se faire passer pour un Américain et infiltrer une entreprise de crypto-monnaie
L'échelle est encore plus grave, 15 à 20 % des entreprises de cryptomonnaie sont déjà infiltrées par des agents nord-coréens, a averti M. Sabatella.
Pourquoi cela se produit-il
La sécurité dans l'industrie de la cryptographie est au “niveau le plus bas de l'ensemble de l'industrie informatique”. Les fondateurs et les membres de l'équipe sont des cibles idéales pour les attaques d'ingénierie sociale et les attaques par malware.
La faiblesse de l'OPSEC (sécurité des opérations) permet de telles infiltrations organisationnelles.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Nuages sombres : des agents nord-coréens infiltrent massivement l'industrie de la cryptographie
Il a été révélé que la sécurité de l'industrie cryptographique est dans une situation critique. Selon Pablo Sabatela, le fondateur de l'entreprise d'audit Web3 « opsek », 30 à 40 % des candidatures reçues par l'industrie proviennent de services spéciaux nord-coréens.
Que se passe-t-il
Voici leur méthode :
L'échelle est encore plus grave, 15 à 20 % des entreprises de cryptomonnaie sont déjà infiltrées par des agents nord-coréens, a averti M. Sabatella.
Pourquoi cela se produit-il
La sécurité dans l'industrie de la cryptographie est au “niveau le plus bas de l'ensemble de l'industrie informatique”. Les fondateurs et les membres de l'équipe sont des cibles idéales pour les attaques d'ingénierie sociale et les attaques par malware.
La faiblesse de l'OPSEC (sécurité des opérations) permet de telles infiltrations organisationnelles.