Cinco indivíduos acabaram de admitir culpa em um esquema que ajudou operativos de uma nação sancionada a se passarem por trabalhadores remotos legítimos de tecnologia para infiltrar corporações E.U.A..
Esses réus facilitaram uma operação onde agentes estrangeiros usaram identidades roubadas e credenciais fabricadas para conseguir posições em TI em empresas dos E.U.A.—algumas das quais lidam com dados sensíveis nos setores de fintech e blockchain. Os trabalhadores canalizavam seus salários de volta para financiar programas proibidos enquanto ganhavam acesso a sistemas internos.
Este caso destaca uma ameaça crescente: maus atores a explorar o boom do trabalho remoto para violar empresas de dentro. Para projetos de cripto e startups de Web3 que contratam equipas distribuídas, isso serve como um alerta. Verificação rigorosa de identidade e verificações de antecedentes já não são opcionais—são escudos essenciais contra tentativas de infiltração organizadas que podem comprometer fundos, dados de utilizadores ou tecnologia proprietária.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
8 gostos
Recompensa
8
3
Republicar
Partilhar
Comentar
0/400
ProofOfNothing
· 10h atrás
O trabalho remoto realmente se tornou o paraíso dos hackers, agora o pessoal do web3 deve estar preocupado.
Roubo de identidade, certificados falsos... essa armadilha é realmente difícil de defender para os hr.
O web3 realmente precisa de atenção, caso contrário, um dia o fundo será esvaziado e nem saberemos como aconteceu.
A verificação de identidade agora não pode ser economizada, deveria ter percebido isso antes.
A propósito, essas cinco pessoas se declararam culpadas assim tão diretamente? Com certeza há mais história por trás.
Ver originalResponder0
MerkleTreeHugger
· 11-14 21:40
O trabalho remoto realmente se tornou uma nova armadilha, não é de admirar que agora contratar pessoas tenha que passar por camadas de verificação...
Agora está tudo bem, até os salários podem se tornar um canal de Lavagem de dinheiro, os projetos web3 precisam ser mais cautelosos.
Para ser sincero, a KYC já deveria ter sido obrigatória há muito tempo, senão um dia seremos esvaziados por um infiltrado e nem saberemos como.
Falsificação de identificação para roubar dinheiro e ainda conseguir trabalhar em TI, essa tática é realmente impressionante.
Contratar pessoas em web3 deve obrigatoriamente incluir a verificação de antecedentes como uma configuração padrão, caso contrário, quem sabe qual dev é um espião.
Ver originalResponder0
GasFeeLover
· 11-14 21:36
Funcionários remotos se tornando informantes... Agora os projetos web3 devem estar nervosos
---
Droga, é mais uma vez a armadilha de falsificação de identificação, quando é que vamos conseguir atualizar a proteção?
---
A conformidade nas auditorias realmente não pode ser negligenciada, caso contrário, todo o projeto pode falir
---
É por isso que eu digo que projetos sem requisitos na contratação acabarão se metendo em problemas
---
A infiltração em empresas de blockchain... realmente é um pouco aterrorizante
---
Não é à toa que agora todos fazem verificações de antecedentes antes de financiar, isso é para prevenir esse tipo de coisa
---
A contratação descentralizada também deve ter limites, não podemos aceitar qualquer pessoa
---
A segurança dos fundos realmente deve ser uma prioridade, KYC para os funcionários não é exagero, certo?
---
Todos os dias pensando em como explorar brechas, realmente não há como evitar
---
web3 ainda precisa aprender um pouco sobre gestão de segurança com empresas tradicionais
Cinco indivíduos acabaram de admitir culpa em um esquema que ajudou operativos de uma nação sancionada a se passarem por trabalhadores remotos legítimos de tecnologia para infiltrar corporações E.U.A..
Esses réus facilitaram uma operação onde agentes estrangeiros usaram identidades roubadas e credenciais fabricadas para conseguir posições em TI em empresas dos E.U.A.—algumas das quais lidam com dados sensíveis nos setores de fintech e blockchain. Os trabalhadores canalizavam seus salários de volta para financiar programas proibidos enquanto ganhavam acesso a sistemas internos.
Este caso destaca uma ameaça crescente: maus atores a explorar o boom do trabalho remoto para violar empresas de dentro. Para projetos de cripto e startups de Web3 que contratam equipas distribuídas, isso serve como um alerta. Verificação rigorosa de identidade e verificações de antecedentes já não são opcionais—são escudos essenciais contra tentativas de infiltração organizadas que podem comprometer fundos, dados de utilizadores ou tecnologia proprietária.