Năm cá nhân vừa thừa nhận tội trong một âm mưu giúp các nhân viên từ một quốc gia bị trừng phạt mạo danh là những công nhân công nghệ từ xa hợp pháp để xâm nhập vào các tập đoàn Mỹ.
Các bị cáo này đã tạo điều kiện cho một hoạt động mà các đại lý nước ngoài sử dụng danh tính bị đánh cắp và bằng cấp giả mạo để có được các vị trí CNTT tại các công ty ở Mỹ—một số trong đó xử lý dữ liệu nhạy cảm trong các lĩnh vực fintech và blockchain. Những người lao động này đã chuyển tiền lương của họ trở lại để tài trợ cho các chương trình bị cấm trong khi có quyền truy cập vào các hệ thống nội bộ.
Trường hợp này nêu bật một mối đe dọa đang gia tăng: những kẻ xấu lợi dụng sự bùng nổ làm việc từ xa để xâm nhập vào các công ty từ bên trong. Đối với các dự án tiền điện tử và các startup Web3 thuê đội ngũ phân tán, điều này là một lời cảnh tỉnh. Việc xác minh danh tính nghiêm ngặt và kiểm tra lý lịch không còn là tùy chọn nữa - chúng là những lá chắn thiết yếu chống lại các nỗ lực xâm nhập có tổ chức có thể làm tổn hại đến quỹ, dữ liệu người dùng hoặc công nghệ độc quyền.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
8 thích
Phần thưởng
8
3
Đăng lại
Retweed
Bình luận
0/400
ProofOfNothing
· 4giờ trước
Làm việc từ xa thật sự đã trở thành thiên đường cho Hacker, giờ thì mọi người trong web3 nên lo lắng rồi.
Đánh cắp danh tính, chứng chỉ giả... bộ combo này thật sự khó phòng ngừa đối với HR.
Web3 thật sự cần phải chú ý, nếu không thì đến một ngày nào đó quỹ tiền sẽ bị rút cạn mà không biết chuyện gì xảy ra.
Về phần xác minh danh tính, giờ đây thật sự không thể tiết kiệm, biết trước thì đã tốt.
Nói thật, năm người này đã thừa nhận tội lỗi một cách trực tiếp như vậy? Chắc chắn có câu chuyện phía sau.
Xem bản gốcTrả lời0
MerkleTreeHugger
· 11-14 21:40
Làm việc từ xa thực sự đã trở thành bề mặt tấn công mới, không có gì lạ khi giờ đây tuyển dụng người cũng phải xác minh từng bước...
Giờ thì tốt rồi, ngay cả lương cũng có thể trở thành bẫy rửa tiền, các dự án web3 cần thận trọng hơn
Nói thật, bộ quy trình kyc này từ lâu đã nên được bắt buộc, nếu không một ngày nào đó bị nội gián xâm nhập thì cũng chẳng biết chuyện gì xảy ra
Giả danh danh tính để ăn cắp tiền mà còn làm IT, chiêu này cũng thật là xuất sắc
Việc tuyển dụng trong web3 bắt buộc phải coi việc kiểm tra lý lịch như một cấu hình tiêu chuẩn, nếu không thì ai biết dev nào là gián điệp
Xem bản gốcTrả lời0
GasFeeLover
· 11-14 21:36
Nhân viên từ xa lại làm nội gián... Giờ thì các dự án web3 phải lo lắng rồi
---
Ôi, lại là chuyện giả mạo danh tính này, bao giờ mới nâng cấp được phòng thủ đây
---
Sự tuân thủ thực sự không thể lơ là, nếu không cả dự án sẽ gặp nguy hiểm
---
Đó chính là lý do tôi nói rằng những dự án không có tiêu chuẩn tuyển dụng sẽ sớm gặp rắc rối
---
Việc các công ty Blockchain bị xâm nhập thế này... thật sự hơi đáng sợ
---
Không có lý do gì mà bây giờ trước khi gọi vốn lại không phải kiểm tra lý lịch, nhằm phòng ngừa những thứ như thế này
---
Phi tập trung trong tuyển dụng cũng phải có giới hạn, không thể nhận bất kỳ ai
---
Vấn đề an toàn tài chính thực sự cần phải chú ý, KYC đối với nhân viên cũng không quá đáng chứ
---
Mỗi ngày đều nghĩ cách để lách luật, thật sự không có cách nào
---
Web3 vẫn nên học hỏi về quản lý an toàn từ các doanh nghiệp truyền thống.
Năm cá nhân vừa thừa nhận tội trong một âm mưu giúp các nhân viên từ một quốc gia bị trừng phạt mạo danh là những công nhân công nghệ từ xa hợp pháp để xâm nhập vào các tập đoàn Mỹ.
Các bị cáo này đã tạo điều kiện cho một hoạt động mà các đại lý nước ngoài sử dụng danh tính bị đánh cắp và bằng cấp giả mạo để có được các vị trí CNTT tại các công ty ở Mỹ—một số trong đó xử lý dữ liệu nhạy cảm trong các lĩnh vực fintech và blockchain. Những người lao động này đã chuyển tiền lương của họ trở lại để tài trợ cho các chương trình bị cấm trong khi có quyền truy cập vào các hệ thống nội bộ.
Trường hợp này nêu bật một mối đe dọa đang gia tăng: những kẻ xấu lợi dụng sự bùng nổ làm việc từ xa để xâm nhập vào các công ty từ bên trong. Đối với các dự án tiền điện tử và các startup Web3 thuê đội ngũ phân tán, điều này là một lời cảnh tỉnh. Việc xác minh danh tính nghiêm ngặt và kiểm tra lý lịch không còn là tùy chọn nữa - chúng là những lá chắn thiết yếu chống lại các nỗ lực xâm nhập có tổ chức có thể làm tổn hại đến quỹ, dữ liệu người dùng hoặc công nghệ độc quyền.