- Retour au menu
- Retour au menuTarifs
- Retour au menuRecherche
- Retour au menuConsensus
- Retour au menu
- Retour au menu
- Retour au menu
- Retour au menuWebinaires et Événements
Google avertit les projets Solana que les Nord-Coréens ciblent de plus en plus les projets européens
Le rapport révèle qu'un de ces travailleurs a jonglé avec 12 faux profils à travers les États-Unis et l'Europe et a cherché un emploi en fabriquant des références.
What to know:
- Les travailleurs informatiques nord-coréens augmentent leurs activités cybernétiques en Europe, ciblant les projets de blockchain, selon un rapport de Google Cloud.
- Des agents de la RPDC se font passer pour des travailleurs à distance légitimes pour infiltrer des entreprises et voler des données sensibles afin de financer le régime.
- Le rapport met en évidence l’utilisation de faux personnages et de compétences de codage sophistiquées dans leurs opérations, notamment le développement d’applications blockchain et d’IA.
Les « travailleurs informatiques » nord-coréens augmentent leurs activités cybernétiques illicites à travers l'Europe en ayant un œil sur les projets de blockchain, a averti Google Cloud dans un communiqué.Rapport du mercredi.
Les projets développés sur le populaire réseau Solana , notamment les applications et les sites d'emploi, sont touchés par la multiplication des attaques. République populaire démocratique de Corée(Les agents de la RPDC se font passer pour de véritables travailleurs à distance pour infiltrer des entreprises, prendre le contrôle de systèmes critiques et voler des données sensibles qui sont probablement vendues pour « générer des revenus pour le régime ».
La menace accrue en Europe est un changement d'orientation par rapport à l'accent mis sur les États-Unis, alors que les entités liées à la RPDC sont confrontées à la pression des inculpations du ministère de la Justice et à un contrôle plus strict des embauches aux États-Unis.
Le rapport révèle qu'un de ces travailleurs a jonglé avec 12 faux profils à travers les États-Unis et l'Europe et a cherché un emploi en fabriquant des références, en établissant une relation avec des recruteurs et en utilisant des profils supplémentaires qu'il contrôlait pour garantir sa crédibilité.
Ce n’est pas non plus comme si les travailleurs manquaient de compétences en codage : on a trouvé des travailleurs prenant en charge des projets allant de la plateforme d’hébergement de jetons utilisant Next.js, React et CosmosSDK, et Golang, et ont même créé un marché de l’emploi entièrement basé sur Solana.
D'autres projets liés à la blockchain ont impliqué le développement de contrats intelligents Anchor et Rust. Un collaborateur a même développé une application web d'intelligence artificielle (IA) utilisant Electron, Next.js et des applications blockchain.
Les principaux coupables pourraient être les lieux de travail qui permettent aux employés d’utiliser leurs propres appareils.
« (Google Cloud) estime que les travailleurs informatiques ont identifié les environnements BYOD comme potentiellement propices à leurs projets, et en janvier 2025, les travailleurs informatiques mènent désormais des opérations contre leurs employeurs dans ces scénarios », indique le rapport.
« L’expansion mondiale, les tactiques d’extorsion et l’utilisation d’infrastructures virtualisées mettent en évidence les stratégies adaptables employées par les travailleurs informatiques de la RPDC. »
Les entités et les groupes de piratage de la RPDC sont ONEun des plus grands acteurs de la menace dans l’écosystème Crypto , volant un estimé à 1,3 milliard de dollars des projets en 2024 et la réalisation d'un piratage de 1,5 milliard de dollars sur la bourse de Crypto Bybit en février seulement.
Shaurya Malwa
Shaurya est le co-responsable de l'équipe de jetons et de données de CoinDesk en Asie, avec un accent sur les dérivés Crypto , la DeFi, la microstructure du marché et l'analyse des protocoles. Shaurya détient plus de 1 000 $ en BTC, ETH, SOL, AVAX, SUSHI, CRV, NEAR, YFI, YFII, SHIB, DOGE, USDT, USDC, BNB, MANA, MLN, LINK, XMR, ALGO, VET, CAKE, Aave, COMP, ROOK, TRX, SNX, RUNE, FTM, ZIL, KSM, ENJ, CKB, JOE, GHST, PERP, BTRFLY, OHM, BANANA, ROME, BURGER, SPIRIT et ORCA. Il fournit plus de 1 000 $ aux pools de liquidités sur Compound, Curve, Sushiswap, PancakeSwap, BurgerSwap, ORCA, AnySwap, SpiritSwap, Rook Protocol, Yearn Finance, Synthetix, Harvest, Redacted Cartel, OlympusDAO, Rome, Trader JOE et THU.
