Пять человек только что признали свою вину в схеме, которая помогла оперативникам из санкционного государства выдавать себя за законных удаленных технических работников, чтобы проникнуть в американские корпорации.
Эти обвиняемые содействовали операции, в рамках которой иностранные агенты использовали украденные личности и поддельные удостоверения, чтобы занять IT-должности в американских компаниях — некоторые из которых обрабатывают конфиденциальные данные в секторах финансовых технологий и блокчейна. Работники перенаправляли свои зарплаты обратно для финансирования запрещённых программ, получая доступ к внутренним системам.
Этот случай подчеркивает растущую угрозу: недобросовестные лица используют бум удаленной работы для нарушения компаний изнутри. Для криптопроектов и стартапов Web3, нанимающих распределенные команды, это служит сигналом к действию. Строгая проверка личности и фоновые проверки больше не являются опцией — они становятся необходимыми щитами против организованных попыток проникновения, которые могут поставить под угрозу средства, данные пользователей или собственные технологии.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
8 Лайков
Награда
8
3
Репост
Поделиться
комментарий
0/400
ProofOfNothing
· 25м назад
Удаленная работа действительно стала раем для хакеров, теперь всем в web3 стоит поторопиться
Кража идентификации, поддельные сертификаты... эта ловушка для HR, кажется, непреодолима
В web3 действительно нужно быть внимательным, иначе в какой-то момент фонд может быть опустошен, и не поймем, как это произошло
Верификация идентификации сейчас действительно не может быть сэкономлена, следовало бы знать раньше
Кстати, эти пятеро так просто признали свою вину? За этим, безусловно, стоит история
Посмотреть ОригиналОтветить0
MerkleTreeHugger
· 21ч назад
Удаленная работа действительно стала новой атакующей поверхностью, неудивительно, что теперь при найме людей нужно проходить многоуровневую проверку...
Теперь даже зарплата может стать Отмыванием денег, проекты web3 должны быть осторожнее.
Честно говоря, KYC должны были сделать обязательным давно, иначе в какой-то день нас обворует внутренний предатель, и мы даже не поймем, что произошло.
Подделка идентификации для кражи денег и работа в IT - это действительно выдающийся метод.
При найме в web3 необходимо рассматривать проверку биографии как стандартную процедуру, иначе кто знает, какой разработчик является шпионом.
Посмотреть ОригиналОтветить0
GasFeeLover
· 21ч назад
Удалённые сотрудники как шпионы... Теперь проекты web3 должны волноваться
---
Чёрт, снова эта ловушка с подделкой идентификации, когда же мы сможем улучшить защиту?
---
Соответствие проверкам действительно не должно быть небрежным, иначе весь проект может провалиться
---
Вот почему я говорю, что проекты без порога приёма на работу рано или поздно столкнутся с проблемами
---
Это действительно немного пугает, когда Блокчейн-компании подвергаются проникновению
---
Неудивительно, что теперь перед финансированием все проводят проверки, чтобы избежать таких вещей
---
Децентрализация приёма на работу тоже должна иметь границы, нельзя принимать любого
---
Безопасность средств действительно должна быть в приоритете, KYC для сотрудников не будет лишним
---
Каждый день думаю, как найти лазейку, действительно нет выхода
---
web3 всё же должно поучиться у традиционных компаний в области управления безопасностью
Пять человек только что признали свою вину в схеме, которая помогла оперативникам из санкционного государства выдавать себя за законных удаленных технических работников, чтобы проникнуть в американские корпорации.
Эти обвиняемые содействовали операции, в рамках которой иностранные агенты использовали украденные личности и поддельные удостоверения, чтобы занять IT-должности в американских компаниях — некоторые из которых обрабатывают конфиденциальные данные в секторах финансовых технологий и блокчейна. Работники перенаправляли свои зарплаты обратно для финансирования запрещённых программ, получая доступ к внутренним системам.
Этот случай подчеркивает растущую угрозу: недобросовестные лица используют бум удаленной работы для нарушения компаний изнутри. Для криптопроектов и стартапов Web3, нанимающих распределенные команды, это служит сигналом к действию. Строгая проверка личности и фоновые проверки больше не являются опцией — они становятся необходимыми щитами против организованных попыток проникновения, которые могут поставить под угрозу средства, данные пользователей или собственные технологии.