Эти методы действительно “социальная инженерия” на высшем уровне. В ответ на эту волну атак, эта биржа уже запустила жесткую оборону — обязательное требование для сотрудников проходить аутентификацию с помощью отпечатков пальцев, биометрическую проверку и другие многофакторные методы. Это не только противодействие хакерам, но и тревожный звонок всему криптоиндустриальному сообществу: когда активы становятся достаточно ценными, угрозы смещаются с технического уровня на человеческий.
Многие профессионалы после просмотра этого кейса отметили, что это напоминание всем биржам и кошельковым сервисам усиливать проверку сотрудников и внутренние процедуры безопасности. В конце концов, фаерволы могут блокировать вредоносный код, но не могут остановить искушение в виде одного чека.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
20 Лайков
Награда
20
8
Репост
Поделиться
комментарий
0/400
CascadingDipBuyer
· 12-23 00:54
Этот прием Северной Кореи действительно удивителен, десятки тысяч долларов потрачены на обслуживание клиентов, я и говорил, что файрвол не может защитить от человеческих эмоций.
Посмотреть ОригиналОтветить0
AirdropSkeptic
· 12-22 09:42
Сотни тысяч долларов на сотрудников, это действительно крупный шаг, в нашей отрасли человеческие сердца легко подвергаются испытанию.
Посмотреть ОригиналОтветить0
WhaleWatcher
· 12-20 10:29
Кимчжонские хакеры действительно мастера своего дела, выбрасывать деньги на людей — это даже жестче, чем взлом кода...
Десятки тысяч долларов взятки, у сотрудников биржи такой низкий уровень стрессоустойчивости?
Фаерволлы действительно бесполезны, человеческий фактор — это самый большой уязвимый пункт
Теперь все крупные биржи должны паниковать, внутренние предатели — это нечто неуловимое
Почему сразу не повысить зарплату надежным сотрудникам, чтобы не пришлось их выкрадывать?
Коллеги, пора напоминать друг другу, что процесс найма должен быть настолько строгим, как проверка на водяных знаках
Много денег — значит можно делать всё, что захочешь? Эта социальная инженерия просто за гранью
Биометрия хороша, но главное — доверять тем, кто её использует
Откуда у хакеров деньги — это тоже интересно и заслуживает внимания
Посмотреть ОригиналОтветить0
LiquidationTherapist
· 12-20 08:50
Эм... Подкупа сотрудников на сотни тысяч долларов? Сегодня у людей сердце действительно лучше, чем код
---
Это действительно безумие со стороны Северной Кореи, социальные работники уже прошли процесс найма... Скажу лишь, что защиту никогда нельзя защитить
---
Полезна ли биометрия, если сотрудник действительно потрясён... Легко сказать что угодно, когда деньги уже на месте
---
Почему всегда возникают проблемы с набором персонала и почему HR обмена так хорошо умеет ловить игроков?
---
Поговорка о том, что файрволы не могут предотвратить проверки, абсолютно верна... Это правда
---
Биржа должна использовать биометрию, что это значит? Это значит, что наш круг действительно небезопасен
---
Опять Северная Корея... Этот парень действительно использует криптовалюту как банкомат
---
Осмелились потратить сотни тысяч долларов на взятку, люди, должно быть, вложили много сил на ранних этапах... Это пугает
---
Интересно, что случилось с теми сотрудниками, которых теперь подкупили, их следовало арестовать напрямую
---
Так что инсайдер страшнее внешнего, и на этот раз он — классический социальный работник
Посмотреть ОригиналОтветить0
PumpDetector
· 12-20 08:50
Честно говоря, настоящая уязвимость здесь — это не spear phishing... а то, что они бросают шесть цифр на сотрудников службы поддержки. Об этом никто не говорит, но все знают, что это работает. Классическая уязвимость человеческого фактора, я говорю об этом со времен дней Gox.
Посмотреть ОригиналОтветить0
ForkThisDAO
· 12-20 08:49
Эта волна северокорейских хакеров действительно безжалостна, сотни тысяч долларов хотят купить сотрудников, а файрвол действительно бесполезен
---
Социальные работники достигли такого уровня, что показывает, что наши деньги действительно ароматизированы
---
Сотни тысяч долларов всё ещё не могут остановить биометрию, и хакерам приходится совершенствовать свои методы
---
Давно говорят, что самое слабое звено — это всегда люди, а не код
---
Теперь всё хорошо, собеседование для найма такое же строгое, как прохождение таможни, а соискателей сильно несправедливо подвергают
---
Файрвол блокирует код и не может остановить человеческую природу, что попадает в цель
---
Подкупа сотрудников службы поддержки — это на самом деле превращать социальных работников в искусство
---
Процессы внутренней безопасности? Многие биржи вообще не воспринимают это всерьёз
---
Биометрия распознавания отпечатков пальцев — всё включено, насколько плох опыт сотрудников
---
Линия обороны, которую можно сделать с помощью проверки, всё ещё называется линией защиты?
Посмотреть ОригиналОтветить0
TrustMeBro
· 12-20 08:35
Десятки тысяч долларов взятки службе поддержки, эта хакерская группировка действительно осмелилась тратить деньги, кажется, это даже жестче, чем технические атаки
Биометрия — это уже не просто технология, теперь соискателям нужно сканировать лицо, и вопрос конфиденциальности и безопасности действительно невозможно решить полностью
Фаерволлы не могут остановить соблазн чеков, эта фраза задела меня, показывает, что даже самая высокая зарплата не защитит от внутреннего предателя
Киберпреступники из Северной Кореи так играют, отрасль должна полностью пересмотреть процессы найма и внутреннего аудита
Мне интересно, как поступили с сотрудниками, которых взяли взятки — сразу уволили или что-то еще?
Такие социальные инженерные атаки действительно страшнее 0day-уязвимостей, потому что человек всегда остается самым слабым звеном
Посмотреть ОригиналОтветить0
BearMarketBard
· 12-20 08:28
Киберпреступники из Северной Кореи уже начали использовать социальную инженерию, эта индустрия действительно идет на все ради достижения целей
---
Десятки тысяч долларов тратятся на сотрудников, сколько нужно зарабатывать, чтобы так играть? Или мы зарабатываем меньше
---
Брандмауэр не может блокировать человеческое сердце и ум, очень точное замечание... Кажется, это предупреждение пришло немного поздно
---
Вот так даже процесс найма становится уязвимостью, биржи должны задуматься об этом
---
Биометрическая аутентификация — мощный инструмент, но я сомневаюсь, что кто-то сможет выдержать десятки тысяч долларов
---
Вот почему я не осмеливаюсь работать на бирже, постоянно под прицелом хакеров — утомительно
---
Подождите, сейчас северокорейские хакеры так изощрены? Они еще и притворяются соискателями?
Взломщик, выдающий себя за соискателя, проникает в криптокомпанию? Один из ведущих бирж раскрыл новый тип атаки
【币界】安全警报来了。某头部合规平台的高管最近曝光了一起黑客入侵案例——朝鲜黑客团伙正在伪造身份,混入加密货币公司的招聘流程中,试图从内部盗取资产。更离谱的是,他们还砸出数十万美元去贿赂客服员工,想直接窃取平台权限和用户信息。
Эти методы действительно “социальная инженерия” на высшем уровне. В ответ на эту волну атак, эта биржа уже запустила жесткую оборону — обязательное требование для сотрудников проходить аутентификацию с помощью отпечатков пальцев, биометрическую проверку и другие многофакторные методы. Это не только противодействие хакерам, но и тревожный звонок всему криптоиндустриальному сообществу: когда активы становятся достаточно ценными, угрозы смещаются с технического уровня на человеческий.
Многие профессионалы после просмотра этого кейса отметили, что это напоминание всем биржам и кошельковым сервисам усиливать проверку сотрудников и внутренние процедуры безопасности. В конце концов, фаерволы могут блокировать вредоносный код, но не могут остановить искушение в виде одного чека.