خمسة أفراد اعترفوا للتو بالذنب في مخطط ساعد عملاء من دولة مفروضة عليها عقوبات على التظاهر كعمال تقنية عن بُعد شرعيين للتسلل إلى الشركات الأمريكية.
قام هؤلاء المدعى عليهم بتسهيل عملية استخدم فيها عملاء أجانب هويات مسروقة وشهادات مزورة للحصول على وظائف في شركات أمريكية – بعضها يتعامل مع بيانات حساسة في قطاعات التكنولوجيا المالية والبلوكشين. كان العمال يرسلون رواتبهم لتمويل برامج محظورة بينما يحصلون على وصول إلى الأنظمة الداخلية.
تسلط هذه الحالة الضوء على تهديد متزايد: استغلال الجهات السيئة لانتعاش العمل عن بُعد لاختراق الشركات من الداخل. بالنسبة لمشاريع العملات الرقمية وبدء تشغيل Web3 التي توظف فرق موزعة، يعد هذا بمثابة إنذار. لم تعد عملية التحقق الصارمة من الهوية وفحوصات الخلفية اختيارية بعد الآن - بل هي دروع أساسية ضد محاولات التسلل المنظم التي قد تعرض الأموال أو بيانات المستخدمين أو التكنولوجيا الملكية للخطر.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 8
أعجبني
8
3
إعادة النشر
مشاركة
تعليق
0/400
ProofOfNothing
· منذ 4 س
العمل عن بعد حقًا أصبح جنة للهاكر، الآن يجب على جميع العاملين في web3 أن يكونوا متوترين
سرقة الهوية، شهادات مزيفة... هذه الفخاخ صعبة جداً على قسم الموارد البشرية للتعامل معها
يجب أن نأخذ web3 على محمل الجد، وإلا فلن نعرف ماذا حدث عندما يتم استنزاف صندوق التمويل في يوم من الأيام
التحقق من الهوية الآن لا يمكن الاستغناء عنه، لو كنت أعرف ذلك من قبل
بالمناسبة، هل اعترف هؤلاء الخمسة مباشرة؟ من المؤكد أن هناك قصة وراء ذلك
شاهد النسخة الأصليةرد0
MerkleTreeHugger
· 11-14 21:40
أصبحت العمل عن بُعد حقًا سطح هجوم جديد، وليس من الغريب أنه يجب على الشركات الآن التحقق من الموظفين بشكل متقن...
الآن أصبح الأمر جيدًا، حتى الرواتب يمكن أن تصبح غسيل الأموال، ويجب أن تكون مشاريع الويب 3 أكثر حذرًا
بصراحة، كان يجب أن تكون هذه العملية للتعريف بالهوية إلزامية منذ فترة طويلة، وإلا فلن نعرف ماذا حدث عندما يتم نهبنا من قبل الخونة
تزييف الهوية لسرقة الأموال لا يزال يمكن أن يجعل من ذلك في مجال تكنولوجيا المعلومات، هذا الأسلوب مذهل حقًا
يجب أن تأخذ مشاريع الويب 3 التحقق من الخلفية كمعيار أساسي، وإلا فمن يعرف أي مطور هو جاسوس
شاهد النسخة الأصليةرد0
GasFeeLover
· 11-14 21:36
الموظفون عن بُعد كعملاء سريين... يجب أن تقلق مشاريع الويب 3 الآن
---
يا إلهي، إنها نفس مشكلة التعريف بالهوية المزيفة، متى سنقوم بتحديث الحماية؟
---
لا يمكن أن نتساهل في فحص الامتثال، وإلا فإن المشروع بأكمله سيخسر
---
لهذا السبب أقول إن المشاريع التي لا تضع شروطًا للتوظيف ستواجه المشاكل عاجلاً أم آجلاً
---
الشركات التي تعتمد على البلوكتشين تتعرض للاختراق، إنه أمر مخيف بالفعل
---
لا عجب أن جميع عمليات التمويل تحتاج إلى فحص خلفيات، لأن هذا ما نحتاج إلى الحذر منه
---
التوظيف اللامركزي يجب أن يكون له حدود، لا يمكن قبول أي شخص
---
يجب أن نولي اهتمامًا لسلامة الأموال، فعملية KYC للموظفين ليست مبالغ فيها
---
كل يوم نفكر كيف يمكننا استغلال الثغرات، حقًا لا يوجد حل
---
يجب على الويب 3 أن يتعلم من الشركات التقليدية حول إدارة الأمان
خمسة أفراد اعترفوا للتو بالذنب في مخطط ساعد عملاء من دولة مفروضة عليها عقوبات على التظاهر كعمال تقنية عن بُعد شرعيين للتسلل إلى الشركات الأمريكية.
قام هؤلاء المدعى عليهم بتسهيل عملية استخدم فيها عملاء أجانب هويات مسروقة وشهادات مزورة للحصول على وظائف في شركات أمريكية – بعضها يتعامل مع بيانات حساسة في قطاعات التكنولوجيا المالية والبلوكشين. كان العمال يرسلون رواتبهم لتمويل برامج محظورة بينما يحصلون على وصول إلى الأنظمة الداخلية.
تسلط هذه الحالة الضوء على تهديد متزايد: استغلال الجهات السيئة لانتعاش العمل عن بُعد لاختراق الشركات من الداخل. بالنسبة لمشاريع العملات الرقمية وبدء تشغيل Web3 التي توظف فرق موزعة، يعد هذا بمثابة إنذار. لم تعد عملية التحقق الصارمة من الهوية وفحوصات الخلفية اختيارية بعد الآن - بل هي دروع أساسية ضد محاولات التسلل المنظم التي قد تعرض الأموال أو بيانات المستخدمين أو التكنولوجيا الملكية للخطر.