Cinq individus viennent d'admettre leur culpabilité dans un stratagème qui a permis à des agents d'une nation sanctionnée de se faire passer pour des travailleurs technologiques à distance légitimes afin d'infiltrer des entreprises américaines.
Ces défendeurs ont facilité une opération où des agents étrangers ont utilisé des identités volées et des crédentiels fabriqués pour obtenir des postes en informatique dans des entreprises américaines—certaines d'entre elles traitant des données sensibles dans les secteurs de la fintech et de la blockchain. Les travailleurs ont transféré leurs chèques de paie pour financer des programmes interdits tout en accédant à des systèmes internes.
Cette affaire met en lumière une menace croissante : des acteurs malveillants exploitant le boom du travail à distance pour pénétrer les entreprises de l'intérieur. Pour les projets crypto et les startups Web3 recrutant des équipes distribuées, cela sert de signal d'alarme. Une vérification rigoureuse de l'identité et des vérifications des antécédents ne sont plus optionnelles - elles sont des boucliers essentiels contre les tentatives d'infiltration organisées qui pourraient compromettre des fonds, des données utilisateur ou des technologies propriétaires.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
8 J'aime
Récompense
8
3
Reposter
Partager
Commentaire
0/400
ProofOfNothing
· Il y a 28m
Le travail à distance est vraiment devenu le paradis des Hackers, maintenant tout le monde dans le web3 doit s'inquiéter.
Usurpation d'identité, faux certificats... cette combinaison est vraiment difficile à contrer pour les RH.
Il est vrai que le web3 doit être pris au sérieux, sinon un jour, quand le fonds sera vidé, on ne saura pas ce qui s'est passé.
La vérification d'identité ne peut vraiment pas être négligée, si j'avais su plus tôt.
Au fait, ces cinq personnes ont simplement avoué ? Il doit y avoir une histoire derrière.
Voir l'originalRépondre0
MerkleTreeHugger
· Il y a 21h
Le travail à distance est vraiment devenu une nouvelle surface d'attaque, pas étonnant qu'il faut maintenant vérifier les personnes à plusieurs niveaux...
Maintenant, même les salaires peuvent devenir un Blanchiment de capitaux, les projets web3 doivent être plus prudents.
Pour être honnête, le processus KYC aurait dû être rendu obligatoire depuis longtemps, sinon un jour, on se fait vider par un traître et on ne saura même pas ce qui s'est passé.
La falsification d'identité pour voler de l'argent et pouvoir encore faire de l'informatique, cette méthode est vraiment incroyable.
Dans le web3, recruter des gens doit absolument inclure la vérification des antécédents comme une configuration standard, sinon qui sait quel dev est un espion.
Voir l'originalRépondre0
GasFeeLover
· Il y a 21h
Les employés à distance font des infiltrations... Les projets web3 devraient s'inquiéter maintenant
---
Encore cette histoire de falsification d'identification, quand pourrons-nous améliorer la protection ?
---
Les contrôles de conformité ne peuvent vraiment pas être négligés, sinon tout le projet risque d'échouer
---
C'est pourquoi je dis que les projets sans critères d'embauche finiront tôt ou tard par avoir des problèmes
---
Le fait que les entreprises de Blockchain soient infiltrées... c'est vraiment un peu effrayant
---
Pas étonnant qu'il faille faire des vérifications avant de financer, c'est pour se protéger de ce genre de choses
---
Le recrutement décentralisé doit aussi avoir des limites, on ne peut pas prendre n'importe qui
---
La sécurité des fonds doit vraiment être une priorité, KYC pour les employés n'est pas exagéré, non ?
---
Je pense constamment à comment profiter des failles, c'est vraiment sans issue
---
Le web3 doit apprendre la gestion de la sécurité des entreprises traditionnelles.
Cinq individus viennent d'admettre leur culpabilité dans un stratagème qui a permis à des agents d'une nation sanctionnée de se faire passer pour des travailleurs technologiques à distance légitimes afin d'infiltrer des entreprises américaines.
Ces défendeurs ont facilité une opération où des agents étrangers ont utilisé des identités volées et des crédentiels fabriqués pour obtenir des postes en informatique dans des entreprises américaines—certaines d'entre elles traitant des données sensibles dans les secteurs de la fintech et de la blockchain. Les travailleurs ont transféré leurs chèques de paie pour financer des programmes interdits tout en accédant à des systèmes internes.
Cette affaire met en lumière une menace croissante : des acteurs malveillants exploitant le boom du travail à distance pour pénétrer les entreprises de l'intérieur. Pour les projets crypto et les startups Web3 recrutant des équipes distribuées, cela sert de signal d'alarme. Une vérification rigoureuse de l'identité et des vérifications des antécédents ne sont plus optionnelles - elles sont des boucliers essentiels contre les tentatives d'infiltration organisées qui pourraient compromettre des fonds, des données utilisateur ou des technologies propriétaires.