П'ятеро осіб щойно визнали провину в схемі, яка допомогла агентам з санкційної країни видавати себе за легітимних віддалених технічних працівників для проникнення в корпорації Америки.
Ці обвинувачені сприяли операції, де іноземні агенти використовували вкрадені особистості та підроблені документи, щоб отримати посади в IT-компаніях США—деякі з яких обробляють чутливі дані у фінансових технологіях і блокчейн-секторах. Працівники перераховували свої зарплати назад для фінансування заборонених програм, отримуючи доступ до внутрішніх систем.
Цей випадок підкреслює зростаючу загрозу: недобросовісні учасники, які використовують бум віддаленої роботи для проникнення в компанії зсередини. Для криптопроектів та стартапів Web3, які наймають розподілені команди, це слугує сигналом тривоги. Ретельна перевірка особи та перевірка фондів більше не є необов'язковими — вони є важливими щитами проти організованих спроб проникнення, які можуть загрожувати коштам, даним користувачів або власним технологіям.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
8 лайків
Нагородити
8
3
Репост
Поділіться
Прокоментувати
0/400
ProofOfNothing
· 10год тому
Віддалена робота справді стала раєм для Хакерів, тепер усі в web3 повинні хвилюватися.
Викрадення ідентифікації, фальшиві сертифікати... ця пастка для HR справді непереможна.
У web3 дійсно потрібно звертати на це увагу, інакше одного дня фонд може бути виведений, і ви навіть не зрозумієте, що сталося.
Ідентифікація зараз справді не може бути зекономлена, варто було знати раніше.
До речі, ці п’ять людей так просто визнали провину? За цим, напевно, стоїть ще якась історія.
Переглянути оригіналвідповісти на0
MerkleTreeHugger
· 11-14 21:40
Віддалена робота дійсно стала новою пасткою, не дивно, що зараз найм людей вимагає багаторівневої перевірки...
Тепер добре, навіть зарплата може стати відмиванням грошей, проєкти web3 повинні бути більш обережними.
Чесно кажучи, KYC давно слід було запровадити обов'язково, інакше одного дня можуть вкрасти гроші, і навіть не зрозумієш, що сталося.
Підробка ідентифікації для крадіжки грошей і ще й працювати в IT, цей метод дійсно вражає.
При наймі в web3 обов'язково потрібно враховувати перевірку минулого як стандартну практику, інакше хто знає, який dev є шпигуном.
Переглянути оригіналвідповісти на0
GasFeeLover
· 11-14 21:36
Віддалені працівники під прикриттям... тепер проекти web3 мають нервувати
---
Знову ж таки, це пастка для ідентифікації, коли ж можна буде оновити захист?
---
Відповідність перевіркам справді не можна ігнорувати, інакше весь проект піде під укіс
---
Ось чому я кажу, що проекти без порогу найму рано чи пізно потраплять у халепу
---
Такі ситуації, як проникнення в компанії Блокчейн... дійсно трохи жахливо
---
Не дивно, що тепер перед фінансуванням всі проходять перевірку, щоб уникнути таких речей
---
Децентралізований найм також має мати межі, не можна брати всіх підряд
---
Безпека фінансів дійсно має бути пріоритетом, KYC для працівників також не є надмірним
---
Кожен день думаєш, як обійти систему, дійсно немає виходу
---
Web3 все ще має вчитися у традиційних компаній щодо управління безпекою.
П'ятеро осіб щойно визнали провину в схемі, яка допомогла агентам з санкційної країни видавати себе за легітимних віддалених технічних працівників для проникнення в корпорації Америки.
Ці обвинувачені сприяли операції, де іноземні агенти використовували вкрадені особистості та підроблені документи, щоб отримати посади в IT-компаніях США—деякі з яких обробляють чутливі дані у фінансових технологіях і блокчейн-секторах. Працівники перераховували свої зарплати назад для фінансування заборонених програм, отримуючи доступ до внутрішніх систем.
Цей випадок підкреслює зростаючу загрозу: недобросовісні учасники, які використовують бум віддаленої роботи для проникнення в компанії зсередини. Для криптопроектів та стартапів Web3, які наймають розподілені команди, це слугує сигналом тривоги. Ретельна перевірка особи та перевірка фондів більше не є необов'язковими — вони є важливими щитами проти організованих спроб проникнення, які можуть загрожувати коштам, даним користувачів або власним технологіям.