北朝鮮のサイバー脅威が仮想通貨求人ハッキングで激化、報告書が明らかに

数年の経験を持つベテランの仮想通貨投資家として、私は北朝鮮のハッカーが業界の求人情報を悪用する最近の傾向について不安を感じずにはいられません。長年にわたって仮想通貨市場が進化し、大きく成長するのを見てきた私は、それに伴う運営上の危険性をますます認識するようになりました。サイバーセキュリティの脅威は常に懸念されてきましたが、これらのハッカーが使用する戦術はより洗練され、陰湿になっています。

最近、暗号通貨業界における憂慮すべき傾向に気づきました。 DL Newsが行った最近の調査によると、その急速な拡大に伴い、北朝鮮のサイバー犯罪者はその戦略を強化し、求人情報を通じてこの分野に侵入し始めている。

仮想通貨専門人材紹介会社プレクサスの創設者ショーン・ポッツ氏は次のように述べた。

暗号通貨投資家として、私は市場のボラティリティの現実と、業界に常に存在するハッキングやセキュリティ侵害のリスクをよく知っています。これは、ハッキングがテクノロジー業界に内在するリスクであるのと同じように、このゲームの残念な部分です。最善の努力をしても、これらのリスクを完全に排除することはできません。ただし、最新のセキュリティ対策に関する情報を常に入手し、堅牢な実践を実行することで、潜在的な損失を大幅に最小限に抑え、投資を可能な限り保護することができます。

メソッドを詳しく見る

サイバーセキュリティ専門家によると、北朝鮮のサイバー犯罪者はソーシャルエンジニアリング戦術を利用して仮想通貨ビジネスに侵入しているという。セキュリティ専門家のテイラー・モナハン氏が詳述しているように、これらの狡猾なハッカーは従業員を操作して、知らず知らずのうちに企業の機密情報へのアクセスを許可させます。

モナハン氏の調査結果によると、攻撃者は偽の求人や偽装したテクニカル サポートの勧誘を餌として、ソーシャル メディア プラットフォームやニッチなメッセージング アプリケーションを通じて被害者を狙うことがよくあります。

接続の確立後、従業員を誘導して「スキル評価」を装って有害なソフトウェアをダウンロードさせたり、ソフトウェアの不具合を解決させたりして、壊滅的なデータ漏洩を引き起こします。

たとえば、長年愛用されているメソッドの 1 つは次のとおりです。
– ソーシャル/メッセージングアプリ経由で従業員に連絡する
– 仕事のオファー、「スキルテスト」、またはバグの手助けを求めて Github に誘導します。
– Rekt個人のデバイス
– 会社の AWS にアクセスできる
– Rekt 会社 (およびそのユーザー)

— テイ (@tayvano_) 2024 年 7 月 8 日

X に関する最近の投稿で、モナハン氏は潜在的な詐欺を回避する方法についていくつかのガイダンスを提供しました。

暗号通貨のセキュリティ分野の熱心な研究者として、私は無敵性の概念を持たないことを強くお勧めします。代わりに、デジタル資産管理における単一障害点を排除するための対策を講じることをお勧めします。効果的な戦略の 1 つは、ハードウェア ウォレットとハードウェア多要素認証 (MFA) を採用することです。これは、暗号通貨を物理デバイス上でオフラインに保ち、ハッキングや盗難のリスクを軽減することを意味します。

より広範な影響と世界的な影響

重要なことは、このような欺瞞的な求人掲載戦術が仮想通貨の領域をはるかに超えて広く蔓延していることです。

DL ニュースの記事によると、約 4,000 人の北朝鮮国民が西側にあるさまざまなテクノロジー企業で身分を偽って雇用されていると述べられています。これらの人物は、北朝鮮に向けて年間6億ドル以上を送金していると言われている。

隠された領域の魅力の興味深い例の 1 つは、暗号通貨業界の大部分が隠されている領域内で見つけることができます。この分野でのデジタル取引や雇用の見通しの中で個人を特定することは、非常に困難な課題であることが判明しています。

これらのデータ侵害による被害の程度は大きく、北朝鮮のサイバー犯罪に関連した仮想通貨強盗による推定損失額は30億ドルを超えています。それぞれのハッキングで不正に得た資金を換金して引き出す方法は、彼らの活動の興味深い側面です。

チェイナリシスによる新たな調査では、従来のマネーロンダリング業者によるオンチェーン取引の実行のための仮想通貨の使用が増加しており、一般的な仮想通貨関連の違法行為とは一線を画していることが明らかになった。

暗号通貨の不正使用を研究している研究者として、私はそのような資金の約 80% が仲介デジタルウォレットを介して移動していることを発見しました。この領域で使用されている他のあまり目立たない技術には、ミキサー、プライバシー コイン、クロスチェーン プロトコルなどがあります。

北朝鮮のサイバー脅威が仮想通貨求人ハッキングで激化、報告書が明らかに

DALL-Eで作成された注目の画像、Tradingviewのチャート

2024-07-16 13:12