Beş kişi, yaptıkları bir düzenlemenin suçunu kabul etti; bu düzenleme, yaptırımlara tabi bir ülkenin operatörlerinin meşru uzaktan teknoloji işçileri olarak görünmesini sağladı ve Amerikan şirketlerine sızmalarına yardımcı oldu.
Bu sanıklar, yabancı ajanların çalınmış kimlikler ve sahte belgeler kullanarak ABD şirketlerinde BT pozisyonları elde ettikleri bir operasyonu kolaylaştırdılar; bunların bazıları fintech ve blockchain sektörlerinde hassas verileri işleyen firmalardır. Çalışanlar, maaşlarını yasaklı programları finanse etmek için geri aktarırken, iç sistemlere erişim sağladılar.
Bu durum, artan bir tehdidi vurguluyor: kötü niyetli aktörlerin uzaktan çalışma patlamasından faydalanarak şirketlere içerden sızması. Dağıtık ekipler istihdam eden kripto projeleri ve Web3 girişimleri için bu, bir uyanış çağrısı niteliğinde. Sıkı kimlik doğrulama ve arka plan kontrolleri artık isteğe bağlı değil - bunlar, fonları, kullanıcı verilerini veya tescilli teknolojiyi tehlikeye atabilecek organize sızma girişimlerine karşı hayati koruma kalkanlarıdır.
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
8 Likes
Reward
8
3
Repost
Share
Comment
0/400
ProofOfNothing
· 28m ago
Uzaktan çalışma gerçekten hackerlar için bir cennet oldu, şimdi web3'teki herkesin gerginleşmesi lazım.
Kimlik hırsızlığı, sahte belgeler... Bu tuzak kombinasyonu HR için savunulması zor bir durum değil mi?
Web3 konusunda gerçekten dikkatli olunmalı, yoksa bir gün fon havuzunun boşaldığını bile anlamayız.
Kimlik doğrulama konusunda artık gerçekten kısaltma yapılamaz, bunu önceden bilseydim.
Bu beş kişi gerçekten bu kadar doğrudan suçunu kabul etti mi? Arkada kesinlikle başka bir hikaye var.
View OriginalReply0
MerkleTreeHugger
· 21h ago
Uzaktan çalışma gerçekten yeni bir saldırı yüzeyi haline geldi, bu yüzden artık insanları işe alırken katman katman doğrulama yapmak zorundayız...
Şimdi iyi oldu, maaşlar bile Kara Para Aklama yolu olabiliyor, web3 projeleri daha dikkatli olmalı
Açıkçası KYC bu sistemin zorunlu hale gelmesi gerekiyordu, aksi takdirde bir gün içerden biri bizi boşaltırsa ne olduğunu bilemeyiz
Kimlik sahtekarlığı yaparak para çalmak ve IT alanında çalışmak da harika bir numara
Web3'te insan alırken, arka plan kontrolünü standart bir yapı haline getirmek zorundayız, aksi takdirde hangi geliştiricinin casus olduğunu kim bilir
View OriginalReply0
GasFeeLover
· 21h ago
Uzaktan çalışanlar gizli ajan mı... Artık web3 projeleri sıkı durmalı
---
Eh, yine TANIMLAMA sahtekarlığı bu tuzak, ne zaman korunma yöntemlerini güncelleyeceğiz
---
Uyumluluk denetiminde gerçekten tembellik yapılamaz, yoksa tüm proje biter
---
Bu yüzden söylüyorum, işe alımda eşiği olmayan projeler er ya da geç başlarına iş alacak
---
Blok zinciri şirketlerinin sızdırılma durumu... Gerçekten biraz korkutucu
---
Bu yüzden şimdi finansman öncesi arka plan kontrolü yapılması gerekiyor, tam da böyle şeylere karşı
---
Merkeziyetsizlikte işe alımın da bir sınırı olmalı, herkes alınmamalı
---
Fon güvenliği konusuna gerçekten dikkat edilmeli, çalışanlar için KYC de fazla değil herhalde
---
Her gün nasıl boşluklardan yararlanacağımı düşünüyorum, gerçekten çaresizim
---
Web3, güvenlik yönetimi konusunda geleneksel şirketlerden bir şeyler öğrenmeli.
Beş kişi, yaptıkları bir düzenlemenin suçunu kabul etti; bu düzenleme, yaptırımlara tabi bir ülkenin operatörlerinin meşru uzaktan teknoloji işçileri olarak görünmesini sağladı ve Amerikan şirketlerine sızmalarına yardımcı oldu.
Bu sanıklar, yabancı ajanların çalınmış kimlikler ve sahte belgeler kullanarak ABD şirketlerinde BT pozisyonları elde ettikleri bir operasyonu kolaylaştırdılar; bunların bazıları fintech ve blockchain sektörlerinde hassas verileri işleyen firmalardır. Çalışanlar, maaşlarını yasaklı programları finanse etmek için geri aktarırken, iç sistemlere erişim sağladılar.
Bu durum, artan bir tehdidi vurguluyor: kötü niyetli aktörlerin uzaktan çalışma patlamasından faydalanarak şirketlere içerden sızması. Dağıtık ekipler istihdam eden kripto projeleri ve Web3 girişimleri için bu, bir uyanış çağrısı niteliğinde. Sıkı kimlik doğrulama ve arka plan kontrolleri artık isteğe bağlı değil - bunlar, fonları, kullanıcı verilerini veya tescilli teknolojiyi tehlikeye atabilecek organize sızma girişimlerine karşı hayati koruma kalkanlarıdır.