朝鮮人(DPRK)IT工人正在將公司滲透的工作加劇到技術和加密公司,重點關注歐洲。
自2024年9月上次報告以來,Google Travent Wistrence Intelligence Group已觀察到DPRK IT侵入歐洲多個國家/地區的DPRK IT侵入技術和加密公司的增長。這些人使用虛假的身份並創建多個虛假的角色來確保技術和區塊鏈公司的高薪工作,通常使用其他捏造的角色進行參考。 In one case, a single individual was found operating under at least 12 different personas across Europe and the U.S., targeting organizations within the defense and government sectors.
Source: List of countries impacted by DPRK IT workersAccording to the latest report, a number of of DPRK IT workers have been found to be actively involved in blockchain projects in the UK, such as developing Solana and Anchor/Rust smart contracts and building a blockchain-based job mark使用Mern堆棧和Solana。
In addition to the IT workers themselves, investigations have also uncovered a network of facilitators supporting these workers in navigating European job websites and providing them with false identity documents.
You might also like: News ‘We can’t defeat an enemy that we don’t know’: Researcher warns of North Korea’s changing crypto tacticsNorth Korea’s aggressive expansion of IT worker infiltration is largely driven by the政權需要規避限制其進入全球金融體系的國際制裁。隨著經濟壓力的加劇,該國已將網絡運營作為主要收入來源,利用IT工人來確保高薪工作和渠道收入恢復到該州。 2022年,美國財政部估計這些盧比每年為朝鮮共同創造數億美元。 DPRK政府保留了這些工人所賺取的工資的90%,從而將大量資金用於其軍事項目。
除了直接將其薪水直接匯入該政權,有時是國家贊助的諸如Lazarus集團的國家贊助集團的入口點,這些集團最近是為了籌集了$ 1,5級的級別的分數。值得注意的是,拉撒路(Lazarus)於2022年從羅寧網絡(Axie Infinity)偷走了超過6億美元,其中IT工人在提供內部系統的訪問方面發揮了關鍵作用。 2024年8月,鍊鍊ZACHXBT發現了25個被DPRK Devs的加密項目。
而Lazarus的Bybit hack of Bybit(朝鮮)成為第五大的比特幣(BTC)的政府持有人(BTC)與眾所周知的漏洞相比,它與Infligition in Infligition in Infligition in Itigity相比,該公司的責任是walltr的,根據GTIG的報告,提高了人們對DPRK在美國的威脅的認識,這種提高的認識是擴大朝鮮滲透努力為歐洲的關鍵因素之一,除了增加公開報告外,美國司法部起訴書增加,美國司法部的挑戰,以及與權利工作驗證有關的挑戰。