Проєкт, фінансований Ethereum, розкрив 100 ІТ-спеціалістів Північної Кореї у криптоактивах



Проєкт Ketman, фінансований Фондом Ethereum, ідентифікував близько 100 ІТ-спеціалістів із Північної Кореї, які, за підозрою, працювали у 53 проєктах у сфері криптоактивів, згідно з підсумками програми ETH Rangers, опублікованими 16 квітня.

Ця шестимісячна ініціатива, яка отримала підтримку через допоміжний фонд програми ETH Rangers від Фонду Ethereum, спеціально спрямована на виявлення та викорінення осіб із Північної Кореї, що проникли до організацій Web3, використовуючи підроблену особистість.

Як Північна Корея використовує підроблені особистості та фальшиві документи KYC

Останнє розслідування Ketman виявило, як діячі, пов’язані з Північною Кореєю, маскувалися під японських розробників на платформі фрілансу Web3 OnlyDust.

Зловмисники використовували фотографії профілів, створені штучним інтелектом, підроблені імена, такі як «Hiroto Iwaki» та «Motoki Masuo», а також подавали фальшиві японські документи під час процесу верифікації.

Дослідники підтвердили, що шахрайство відбувалося під час відеодзвінка, коли підозрюваний, його просять представитися японською мовою, знімав навушники і одразу покидав дзвінок.

Команда також простежила щонайменше три кластери зловмисників у 11 репозиторіях, де 62 запити на злиття були об’єднані до їх виявлення.

Інструменти з відкритим кодом та галузеві рамки

Крім розслідування окремих випадків, Ketman розробив gh-fake-analyzer — інструмент аналізу профілів GitHub з відкритим кодом, який наразі доступний на PyPI.

Цей проєкт також брав участь у створенні DPRK IT Workers Framework разом із Security Alliance (SEAL), який тепер є стандартною рекомендацією в галузі.

Програма ETH Rangers, започаткована наприкінці 2024 року у співпраці з Secureum, The Red Guild і SEAL, профінансувала загалом 17 стипендіатів.

Загальні результати включають понад 5,8 мільйонів доларів США відновлених коштів, повідомлення про 785 вразливостей безпеки та 36 успішно вирішених інцидентів.

Оперативники з Північної Кореї за останні кілька років викрали криптоактивів на мільярди доларів. Фахівці з безпеки попереджають, що проникнення ІТ-спеціалістів часто є сходинкою до більш масштабних та скоординованих атак у ланцюжку поставок, які здійснюють хакерські групи з Північної Кореї.

$ETH
#AIInfraShiftstoApplications
#AnthropicvsOpenAIHeatsUp
#AnthropicvsOpenAIHeatsUp
ETH-2,33%
Переглянути оригінал
post-image
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити