تصاعد حرب التجسس في صناعة العملات الرقمية: هل 40% من المتقدمين للوظائف عملاء لكوريا الشمالية؟
العنوان الأصلي: North Korean crypto infiltration is much worse than everyone thinks, says SEAL member
المؤلف الأصلي: Pedro Solimano, DL News
الترجمة الأصلية: Deep Tide TechFlow
لقد تسلل عملاء كوريا الشمالية بالفعل إلى 15%-20% من شركات العملات الرقمية.
وفقًا لأحد أعضاء SEAL، قد تنشأ 30%-40% من طلبات التوظيف في صناعة العملات الرقمية من عملاء كوريا الشمالية.
قال بابلو ساباتلا (Pablo Sabbatella) إن صناعة العملات الرقمية تعرضت لانتقادات لامتلاكها "أسوأ أمن تشغيلي (opsec) في صناعة الكمبيوتر بأكملها".
إن مدى تسلل كوريا الشمالية إلى صناعة العملات الرقمية يتجاوز بكثير وعي الناس.
ألقى بابلو ساباتلا، مؤسس شركة تدقيق Web3 Opsek والعضو الحالي في Security Alliance، قنبلة في مؤتمر Devconnect في بوينس آيرس: قد يكون عملاء كوريا الشمالية قد تسللوا إلى ما يصل إلى 20% من شركات العملات الرقمية.
قال ساباتلا لـ DL News في مقابلة: "الوضع في كوريا الشمالية أسوأ بكثير مما يتخيله الجميع". حتى أنه أشار بشكل صادم إلى أن 30%-40% من طلبات التوظيف في صناعة العملات الرقمية قد تأتي من عملاء كوريا الشمالية الذين يحاولون التسلل إلى المنظمات ذات الصلة بهذه الطريقة.
إذا كانت هذه التقديرات صحيحة، فإن إمكاناتهم في التخريب ستكون عالية بشكل لا يصدق.
والأهم من ذلك، أن تسلل كوريا الشمالية لا يتعلق فقط بسرقة الأموال من خلال تقنيات القرصنة، على الرغم من أنهم سرقوا بالفعل مليارات الدولارات من خلال برامج ضارة متطورة وتكتيكات الهندسة الاجتماعية. المشكلة الأكبر هي أن هؤلاء العملاء سيتم توظيفهم من قبل شركات شرعية، وسيحصلون على أذونات النظام، وسيتلاعبون بالبنية التحتية التي تدعم شركات العملات الرقمية الكبرى.
وفقًا لتقرير صادر عن وزارة الخزانة الأمريكية في نوفمبر من العام الماضي، سرق قراصنة كوريا الشمالية أكثر من 3 مليارات دولار من العملات الرقمية على مدى السنوات الثلاث الماضية. تم استخدام هذه الأموال لاحقًا لدعم برنامج الأسلحة النووية في بيونغ يانغ.
كيف يتسلل عملاء كوريا الشمالية إلى صناعة العملات الرقمية؟
عادةً لا يتقدم عمال كوريا الشمالية بطلبات مباشرة لشغل وظائف لأن العقوبات الدولية تمنعهم من المشاركة في عملية التوظيف بهوياتهم الحقيقية.
على العكس من ذلك، سيبحثون عن عمال عن بعد عالميين غير مطلعين ليكونوا "وكلاء". حتى أن بعض هؤلاء الوكلاء تحولوا إلى موظفي توظيف، مما ساعد عملاء كوريا الشمالية على استخدام هويات مسروقة لتوظيف المزيد من المتعاونين في الخارج.
وفقًا لتقرير حديث صادر عن Security Alliance، يتواصل موظفو التوظيف هؤلاء مع أفراد في جميع أنحاء العالم من خلال منصات العمل الحر (مثل Upwork و Freelancer)، مع التركيز بشكل أساسي على أوكرانيا والفلبين ودول نامية أخرى.
"معاملاتهم" بسيطة للغاية: فهم يقدمون بيانات اعتماد حساب تم التحقق منها أو يسمحون لعملاء كوريا الشمالية باستخدام هويتك عن بعد. في المقابل، يمكن للمتعاونين الحصول على 20% من الدخل، بينما يحتفظ عملاء كوريا الشمالية بـ 80%.
صرح ساباتلا أن العديد من قراصنة كوريا الشمالية يستهدفون الولايات المتحدة.
أوضح ساباتلا: "نهجهم هو العثور على أمريكيين ليكونوا 'واجهة' لهم، سيتظاهرون بأنهم من الصين، ولا يستطيعون التحدث بالإنجليزية، ويحتاجون إلى شخص لمساعدتهم في المقابلات".
ثم سيقومون بإصابة كمبيوتر الفرد "الواجهة" ببرامج ضارة للحصول على عنوان IP أمريكي، مما يسمح لهم بالوصول إلى موارد إنترنت أكثر مما يمكنهم الوصول إليه أثناء وجودهم في كوريا الشمالية.
بمجرد توظيفهم، لا يتم طرد هؤلاء القراصنة عادةً لأن أدائهم يرضي الشركة.
قال ساباتلا في مقابلة مع DL News: "إنهم فعالون للغاية، ويعملون لساعات طويلة، ولا يشتكون أبدًا".
قدم ساباتلا طريقة اختبار بسيطة: "اسألهم عما إذا كانوا يعتقدون أن كيم جونغ أون غريب أو لديه أي عيوب". قال: "لا يُسمح لهم بقول أي شيء سلبي".
ثغرات الأمن التشغيلي
ومع ذلك، فإن نجاح كوريا الشمالية لا يعتمد فقط على الهندسة الاجتماعية المتطورة.
لقد جعلت شركات العملات الرقمية—والمستخدمون—كل شيء أسهل.
قال ساباتلا: "قد تكون صناعة العملات الرقمية هي الأسوأ في الأمن التشغيلي (opsec) في صناعة الكمبيوتر بأكملها". وانتقد أن مؤسسي شركات العملات الرقمية "مكشوفون بالكامل، وأداؤهم ضعيف في حماية المفاتيح الخاصة، وعرضة بسهولة للهندسة الاجتماعية".
الأمن التشغيلي (OPSEC) هو عملية منهجية تستخدم لتحديد وحماية المعلومات الرئيسية من تهديدات الخصم.
يمكن أن يؤدي نقص الأمن التشغيلي إلى بيئة عالية المخاطر. قال ساباتلا: "سيصاب كمبيوتر الجميع ببرامج ضارة مرة واحدة على الأقل في حياتهم".
بيان التحديث
تحديث: تم تحديث هذه المقالة لتعكس توضيح ساباتلا بأن كوريا الشمالية لا تسيطر على 30%-40% من طلبات العملات الرقمية؛ تشير هذه النسبة المئوية في الواقع إلى نسبة عملاء كوريا الشمالية في طلبات التوظيف في صناعة العملات الرقمية.
defi/north-korea-is-much-worse-than-most-think-says-cybersecurity-expert/" target="_blank">رابط المقالة الأصلية
قد يعجبك أيضاً

بعد عامين، تم إصدار الدفعة الأولى من تراخيص العملات المستقرة في هونغ كونغ أخيرًا: تخطت HSBC وستاندرد تشارترد المرحلة

الشخص الذي ساعد TAO على الارتفاع بنسبة 90% قد قام الآن بتخفيض السعر مرة أخرى اليوم بمفرده

دليل مدته 3 دقائق للمشاركة في الاكتتاب العام لشركة SpaceX على Bitget

كيف تربح 15,000 دولار من عملة USDT غير المستخدمة قبل موسم العملات الرقمية البديلة لعام 2026
هل تتساءل عما إذا كان موسم العملات الرقمية البديلة سيحل في عام 2026؟ احصل على آخر مستجدات السوق، وتعرف على كيفية تحويل عملاتك المستقرة غير المستغلة التي تنتظر الاستثمار إلى مكافآت إضافية تصل إلى 15,000 USDT.

هل يمكنك الفوز بجوكر العوائد بدون حجم تداول كبير؟ 5 أخطاء يرتكبها اللاعبون الجدد في موسم 2 من جوكر العوائد في WEEX
هل يمكن للمتداولين الصغار الفوز بجوكر العوائد في WEEX 2026 بدون حجم كبير؟ نعم - إذا تجنبت هذه الأخطاء الخمسة المكلفة. تعلم كيفية زيادة سحب البطاقات، واستخدام الجوكرات بحكمة، وتحويل الودائع الصغيرة إلى مكافآت بقيمة 15,000 USDT.

أفضل 5 عملات مشفرة للشراء في الربع الأول من 2026: تحليل عميق من ChatGPT
استكشف أفضل 5 عملات مشفرة للشراء في الربع الأول من 2026 بما في ذلك BTC و ETH و SOL و TAO و ONDO. اطلع على توقعات الأسعار والسرد الرئيسي والعوامل المؤسسية التي تشكل الحركة التالية في السوق.

موسم العملات البديلة 2026: 4 مراحل لتحقيق الربح (قبل أن يدخل الجمهور في حالة الفومو)
موسم العملات البديلة 2026 بدأ - اكتشف المراحل الأربعة الرئيسية لتدوير رأس المال (من ETH إلى PEPE) وكيفية التمركز قبل الذروة. تعلم أي الرموز ستقود كل مرحلة وتجنب فقدان الارتفاع.

هل سيأتي موسم موسيقى الروك البديل في عام 2026؟ 5 نصائح لاكتشاف فرص الاستثمار في العملات الرقمية التي ستحقق أرباحًا تصل إلى 100 ضعف
هل سيبدأ موسم العملات البديلة في عام 2026؟ اكتشف 5 مراحل دوران، والإشارات المبكرة التي يراقبها المتداولون الأذكياء، وقطاعات العملات المشفرة الرئيسية التي قد تظهر فيها فرص العملات البديلة التي تصل إلى 100 ضعف.

لقد حلّت موجة الهبوط في الأسواق، وبدأت شركات إصدار صناديق الاستثمار المتداولة في العملات المشفرة في الانخراط في هذا المجال

كان أغنى رجل قد تشاجر مع رئيسه السابق

مكافأة الكسب التلقائي 2026: WEEX مقابل Binance مقابل Bybit مقابل OKX مقابل Kraken (واحد فقط يدفع رسومًا إضافية)
الربح التلقائي 2026: بينانس؟ بيبيت؟ لا توجد مكافأة إضافية. WEEX هي الوحيدة التي تمنحك 0.5% + 300% سنويًا على الإحالات. لفترة محدودة. اكتشف بالضبط المبلغ الإضافي الذي يمكنك كسبه.

الربح التلقائي 2026: تقدم منصة WEEX مكافأة إضافية بنسبة 0.5% بالإضافة إلى مكافأة معدل فائدة سنوي بنسبة 300% - أكثر من منصتي Binance و Bybit؟
معظم منصات التداول تقدم ميزة الربح التلقائي، لكن منصة WEEX فقط هي التي تضيف مكافأة إضافية بنسبة 0.5% على نمو الرصيد بالإضافة إلى مكافآت إحالة بنسبة 300% في عام 2026. إليك كيفية مقارنة WEEX مع Binance و Bybit و OKX و Kraken - ولماذا قد تربح أكثر من خلال تبديل بسيط.

سبع شموع خضراء تلتقي بثلاثة جنود بيض | موجز أخبار ريواير الصباحي

الذهب يعود إلى مستوى 4800 دولار، فأين سيكون السقف الأعلى هذا العام؟

أقوى ذكاء اصطناعي على وجه الأرض من إنتاج شركة أنثروبيك، قوي لدرجة أنه أجبر وول ستريت على عقد اجتماع طارئ، لكن بنك جيه بي مورغان كان يفتقد "ترياقه".

لماذا هرب الذكاء الاصطناعي التابع للعهد من بيتينسور؟

تصنيفات البورصة لشهر مارس: السوق يشهد انكماشًا عامًا، وحجم التداول الفوري يسجل انخفاضًا نادرًا بنسبة تزيد عن 20%

بعد انخفاض قيمة العقدة بنسبة 70%، تشعر سولانا بالقلق هذه المرة.
بعد عامين، تم إصدار الدفعة الأولى من تراخيص العملات المستقرة في هونغ كونغ أخيرًا: تخطت HSBC وستاندرد تشارترد المرحلة
الشخص الذي ساعد TAO على الارتفاع بنسبة 90% قد قام الآن بتخفيض السعر مرة أخرى اليوم بمفرده
دليل مدته 3 دقائق للمشاركة في الاكتتاب العام لشركة SpaceX على Bitget
كيف تربح 15,000 دولار من عملة USDT غير المستخدمة قبل موسم العملات الرقمية البديلة لعام 2026
هل تتساءل عما إذا كان موسم العملات الرقمية البديلة سيحل في عام 2026؟ احصل على آخر مستجدات السوق، وتعرف على كيفية تحويل عملاتك المستقرة غير المستغلة التي تنتظر الاستثمار إلى مكافآت إضافية تصل إلى 15,000 USDT.
هل يمكنك الفوز بجوكر العوائد بدون حجم تداول كبير؟ 5 أخطاء يرتكبها اللاعبون الجدد في موسم 2 من جوكر العوائد في WEEX
هل يمكن للمتداولين الصغار الفوز بجوكر العوائد في WEEX 2026 بدون حجم كبير؟ نعم - إذا تجنبت هذه الأخطاء الخمسة المكلفة. تعلم كيفية زيادة سحب البطاقات، واستخدام الجوكرات بحكمة، وتحويل الودائع الصغيرة إلى مكافآت بقيمة 15,000 USDT.
أفضل 5 عملات مشفرة للشراء في الربع الأول من 2026: تحليل عميق من ChatGPT
استكشف أفضل 5 عملات مشفرة للشراء في الربع الأول من 2026 بما في ذلك BTC و ETH و SOL و TAO و ONDO. اطلع على توقعات الأسعار والسرد الرئيسي والعوامل المؤسسية التي تشكل الحركة التالية في السوق.
