Οι βορειοκορεάτες απομακρυσμένοι εργαζόμενοι στον τομέα της πληροφορικής στοχεύουν εταιρείες κρυπτογράφησης; Εδώ είναι αυτό που γνωρίζουμε

Σύμφωνα με την κυβέρνηση των ΗΠΑ, οι Βορειοκορεάτες εργαζόμενοι στον τομέα της πληροφορικής κατακλύζουν την αγορά των ελεύθερων επαγγελματιών. Είναι παράνομο για τις αμερικανικές επιχειρήσεις να τους απασχολούν, αλλά τι γίνεται αν δεν έχουν ιδέα ότι το κάνουν; Σε αυτόν τον νέο κόσμο απομακρυσμένης εργασίας που ζούμε, είναι απολύτως εφικτό. Οι Βορειοκορεάτες εργαζόμενοι στοχεύουν κάθε είδους επιχειρήσεις που εστιάζουν στην τεχνολογία, αλλά φυσικά, το ρεπορτάζ του CNN σχετικά με το θέμα επικεντρώθηκε σε εταιρείες κρυπτονομισμάτων.

«Πρόκειται για ένα περίτεχνο σύστημα κερδοφορίας που βασίζεται σε εταιρείες εμπροσθοφυλακής, εργολάβους και εξαπάτηση για να κυνηγήσει μια ασταθή βιομηχανία που είναι πάντα στο κυνήγι κορυφαίων ταλέντων. Οι εργαζόμενοι στον τομέα της τεχνολογίας της Βόρειας Κορέας μπορούν να κερδίζουν περισσότερα από 300,000 δολάρια ετησίως - εκατοντάδες φορές το μέσο εισόδημα ενός Βορειοκορεάτη πολίτη - και έως και το 90% των μισθών τους πηγαίνει στο καθεστώς, σύμφωνα με την αμερικανική συμβουλευτική.

Αντίθετα, αυτό είναι πράγματι δημοσίευσε η κυβέρνηση των ΗΠΑ

«Η ΛΔΚ στέλνει χιλιάδες υψηλά καταρτισμένους εργάτες πληροφορικής σε όλο τον κόσμο για να δημιουργήσει έσοδα που συμβάλλουν στα προγράμματα όπλων μαζικής καταστροφής (WMD) και βαλλιστικών πυραύλων, κατά παράβαση των κυρώσεων των ΗΠΑ και του ΟΗΕ. Αυτοί οι εργαζόμενοι στον τομέα της πληροφορικής εκμεταλλεύονται τις υπάρχουσες απαιτήσεις για συγκεκριμένες δεξιότητες πληροφορικής, όπως ανάπτυξη λογισμικού και εφαρμογών για φορητές συσκευές, για να αποκτήσουν συμβάσεις εργασίας ανεξάρτητους από πελάτες σε όλο τον κόσμο, συμπεριλαμβανομένης της Βόρειας Αμερικής, της Ευρώπης και της Ανατολικής Ασίας».

Αξίζει να σημειωθεί ότι το έγγραφο δεν αναφέρει «crypto» ή «bitcoin», αλλά ας διαβάσουμε τι έχουν να πουν τα κυρίαρχα μέσα ενημέρωσης.

Πώς συσχετίζει το CNN τους εργαζομένους πληροφορικής της Βόρειας Κορέας με την κρυπτογράφηση;  

Το σχέδιο είναι απλό, να συσχετιστεί αυτή η νέα εξέλιξη με το πολυάριθμα hacks που σχετίζονται με κρυπτογράφηση που το NewsBTC ανέφερε έγκαιρα για: 

«Οι χάκερ που υποστηρίζονται από την κυβέρνηση της Βόρειας Κορέας έχουν κλέψει το ισοδύναμο δισεκατομμυρίων δολαρίων τα τελευταία χρόνια κάνοντας επιδρομές σε ανταλλακτήρια κρυπτονομισμάτων, σύμφωνα με τα Ηνωμένα Έθνη. Σε ορισμένες περιπτώσεις, κατάφεραν να συλλάβουν εκατοντάδες εκατομμύρια δολάρια σε μία μόνο ληστεία, λένε το FBI και οι ιδιωτικοί ερευνητές».

Για να εδραιώσει την εξουσία, το CNN αναφέρει επίσης άτομα που σχετίζονται με την κυβέρνηση των ΗΠΑ, όπως ο «Σου Κιμ, πρώην αναλυτής της Βόρειας Κορέας στη CIA». Είπε, «(Οι Βορειοκορεάτες) το παίρνουν πολύ σοβαρά. Δεν είναι απλώς κάποιος rando στο υπόγειό του που προσπαθεί να εξορύξει κρυπτονομίσματα, είναι τρόπος ζωής». Μιλάει όμως για τους χάκερ ή τους κυνηγούς εργασίας; «Παρόλο που η βιοτεχνία δεν είναι τέλεια αυτή τη στιγμή, όσον αφορά τον τρόπο προσέγγισης των ξένων και των τρωτών σημείων τους, εξακολουθεί να είναι μια νέα αγορά για τη Βόρεια Κορέα», είπε αργότερα, μιλώντας προφανώς για τους κυνηγούς εργασίας.

Ένα άλλο πρόσωπο αυθεντίας που παρουσιάζει το CNN είναι ο «Fred Plan, κύριος αναλυτής στην εταιρεία κυβερνοασφάλειας Mandiant, που ερεύνησε ύποπτους εργάτες τεχνολογίας στη Βόρεια Κορέα». Λέει, «οι περισσότερες από αυτές τις εταιρείες και υπηρεσίες κρυπτογράφησης απέχουν ακόμη πολύ από τη στάση ασφαλείας που βλέπουμε με τις παραδοσιακές τράπεζες και άλλα χρηματοπιστωτικά ιδρύματα». Έχει δίκιο σε αυτό, αλλά τι σχέση έχει αυτό με τους ελεύθερους επαγγελματίες που αναζητούν δουλειά στον τομέα της πληροφορικής;

Διάγραμμα τιμών ETHUSD για 07/12/2022 - TradingView

Διάγραμμα τιμών ETH για 07/12/2022 στο FTX | Πηγή: ETH/USD στις TradingView.com

Τι γίνεται με εκείνα τα hacks για τα οποία ο καθένας συνεχίζει να μιλάει;

Η μόνη αυθεντία που συσχετίζει τους εργαζόμενους στον τομέα της πληροφορικής με βορειοκορεάτες χάκερ είναι ο «Nick Carlsen, ο οποίος μέχρι πέρυσι ήταν αναλυτής πληροφοριών του FBI με επίκεντρο τη Βόρεια Κορέα». Αυτό που λέει αυτός ο άνθρωπος μπορεί να είναι το πιο σημαντικό μέρος του άρθρου. «Αυτοί οι τύποι γνωρίζονται μεταξύ τους. Ακόμα κι αν ένας συγκεκριμένος εργαζόμενος στον τομέα της πληροφορικής δεν είναι χάκερ, το γνωρίζει απολύτως. Οποιαδήποτε ευπάθεια μπορεί να εντοπίσει στα συστήματα ενός πελάτη θα ήταν σε μεγάλο κίνδυνο».

Το άρθρο του CNN το κρατά όσο το δυνατόν ασαφές σχετικά με τις εισβολές:

«Χάκερ που συνδέονται με την Πιονγκγιάνγκ τον Μάρτιο έκλεψαν αυτό που ισοδυναμούσε τότε με 600 εκατομμύρια δολάρια σε κρυπτονομίσματα από μια εταιρεία βιντεοπαιχνιδιών με έδρα το Βιετνάμ, σύμφωνα με το FBI. Και οι βορειοκορεάτες χάκερ ήταν πιθανόν πίσω από μια ληστεία 100 εκατομμυρίων δολαρίων σε μια εταιρεία κρυπτονομισμάτων με έδρα την Καλιφόρνια, σύμφωνα με την εταιρεία ανάλυσης blockchain Elliptic.

Ευτυχώς για εσάς, το NewsBTC είναι εδώ για να σας βοηθήσει.

Τι γνωρίζει το NewsBTC για τους βορειοκορεάτες χάκερ;

Το πρώτο στοιχείο φαίνεται να αναφέρεται σε το hack Axie Infinity/ Ronin. Σχετικά με αυτό, αναφέραμε:

«Η υπηρεσία alphabet εντόπισε τα κεφάλαια σε πορτοφόλια που σχετίζονται με τη βορειοκορεατική ομάδα χάκερ Lazarus. Το άρθρο του The Block συμπληρώνει ή αναιρεί αυτήν την εκδοχή της ιστορίας; Είναι δύσκολο να δεις Βορειοκορεάτες να κάνουν ένα κόλπο σαν αυτό.

Σε κάθε περίπτωση, τότε το FBI ήταν εξαιρετικά σαφές σε μια δήλωση παρατίθεται εδώ

«Μέσα από την έρευνά μας μπορέσαμε να επιβεβαιώσουμε ότι η Lazarus Group και η APT38, κυβερνοτελεστές που συνδέονται με τη ΛΔΚ, είναι υπεύθυνοι για την κλοπή 620 εκατομμυρίων δολαρίων στο Ethereum που αναφέρθηκε στις 29 Μαρτίου».

Εάν η ιστορία των απομακρυσμένων εργαζομένων πληροφορικής είναι αληθινή, κάναμε λάθος λέγοντας: «Είναι δύσκολο να δεις Βορειοκορεάτες να κάνουν ένα κόλπο σαν αυτό». Το δεύτερο στοιχείο φαίνεται να αναφέρεται στο hack του Harmony και για να το περιγράψουμε αυτό θα παραθέσουμε ο αδελφός μας ιστότοπος Bitcoinist, ο οποίος ανέφερε:

«Η κυβέρνηση των Ηνωμένων Πολιτειών πιστεύει ότι ο Λάζαρου ενεργούσε για λογαριασμό της μυστικής υπηρεσίας πληροφοριών της Βόρειας Κορέας. Η Elliptic, μια εταιρεία ανάλυσης blockchain, αποκάλυψε σε μια έκθεσή της ότι: «Η κλοπή επιτεύχθηκε με την παραβίαση των κρυπτογραφικών κλειδιών ενός πορτοφολιού πολλαπλών υπογραφών — πιθανότατα μέσω μιας επίθεσης κοινωνικής μηχανικής στα μέλη της ομάδας Harmony. Ο Όμιλος Lazarus χρησιμοποιεί συστηματικά τέτοιες μεθόδους».

Και αυτό είναι που γνωρίζουμε μέχρι στιγμής. Έχουν σχέση οι Βορειοκορεάτες εργαζόμενοι στον τομέα της πληροφορικής με τους χάκερ; Πιθανώς ναι, αλλά η κυβέρνηση των ΗΠΑ δεν ανέφερε καν τα κρυπτονομίσματα ή το bitcoin στο "Οδηγίες για τους εργαζόμενους στον τομέα της πληροφορικής στη Λαϊκή Δημοκρατία της Κορέας."

Επιλεγμένη εικόνα που λήφθηκε από αυτή τη θέση | Διαγράμματα από TradingView

Πηγή: https://www.newsbtc.com/altcoin/are-north-korean-it-remote-workers-targeting-crypto-firms-heres-what-we-know/