Hacker Triều Tiên nhắm vào các công ty blockchain của Anh trong bối cảnh Hoa Kỳ đàn áp

Updated: 02/04/2025 at 16:00

Các nhân viên công nghệ lừa đảo có liên hệ với Triều Tiên đang mở rộng hoạt động xâm nhập vào các công ty blockchain ngoài Hoa Kỳ sau khi bị các cơ quan chức năng tăng cường giám sát. Một số trong số này đã thâm nhập thành công vào các dự án tiền mã hóa tại Anh, theo báo cáo từ Google.

Jamie Collier, cố vấn của Nhóm Tình báo Mối đe dọa Google (GTIG), đã công bố trong một báo cáo ngày 2 tháng 4 rằng mặc dù Hoa Kỳ vẫn là mục tiêu chính, nhưng sự gia tăng nhận thức về mối đe dọa và những thách thức trong việc xác minh quyền làm việc đã khiến các nhân viên IT Triều Tiên chuyển hướng sang các công ty ngoài Hoa Kỳ.

“Để thích nghi với sự giám sát ngày càng chặt chẽ tại Hoa Kỳ, họ đã xây dựng một hệ sinh thái toàn cầu với các danh tính giả nhằm gia tăng sự linh hoạt trong hoạt động,” Collier cho biết.

“Kết hợp với việc phát hiện ra các đối tượng hỗ trợ tại Anh, điều này cho thấy sự hình thành nhanh chóng của một cơ sở hạ tầng và mạng lưới hỗ trợ toàn cầu, tạo điều kiện cho các hoạt động tiếp tục diễn ra,” ông bổ sung.

Hacker Triều Tiên nhắm vào các công ty blockchain của Anh
Nguồn: Google

Theo Collier, các nhân viên liên kết với Triều Tiên đang thâm nhập vào các dự án trải dài từ phát triển web truyền thống đến các ứng dụng blockchain tiên tiến, bao gồm cả các dự án phát triển hợp đồng thông minh trên Solana và Anchor. Ngoài ra, một dự án xây dựng thị trường việc làm blockchain và một ứng dụng web trí tuệ nhân tạo tích hợp công nghệ blockchain cũng được phát hiện có sự tham gia của các nhân viên này.

“Những cá nhân này giả danh là nhân viên làm việc từ xa hợp pháp để xâm nhập vào các công ty, đồng thời tạo ra nguồn thu nhập cho chế độ Triều Tiên,” Collier nói.

“Việc thuê nhân viên IT từ Triều Tiên đặt các tổ chức vào nguy cơ bị gián điệp, đánh cắp dữ liệu và gián đoạn hoạt động.”

Triều Tiên mở rộng tìm kiếm việc làm công nghệ tại châu Âu

Ngoài Anh, Collier cho biết GTIG đã xác định một sự tập trung đáng kể vào châu Âu. Một nhân viên được phát hiện sử dụng ít nhất 12 danh tính giả trên khắp châu Âu, trong khi những người khác sử dụng hồ sơ xin việc liệt kê bằng cấp từ Đại học Belgrade ở Serbia và địa chỉ cư trú tại Slovakia.

Các cuộc điều tra riêng biệt của GTIG đã phát hiện các danh tính giả tìm kiếm việc làm tại Đức và Bồ Đào Nha, thông tin đăng nhập tài khoản của các trang web việc làm châu Âu, hướng dẫn cách sử dụng các nền tảng việc làm tại châu Âu, và một nhà môi giới chuyên về hộ chiếu giả.

Đồng thời, kể từ cuối tháng 10, các nhân viên Triều Tiên đã gia tăng các nỗ lực tống tiền và nhắm vào các tổ chức lớn hơn. GTIG cho rằng điều này xuất phát từ áp lực duy trì nguồn thu nhập trong bối cảnh bị đàn áp tại Hoa Kỳ.

“Trong các vụ việc này, những nhân viên IT vừa bị sa thải đã đe dọa tiết lộ dữ liệu nhạy cảm của công ty cũ hoặc cung cấp chúng cho đối thủ cạnh tranh. Các dữ liệu này bao gồm thông tin độc quyền và mã nguồn của các dự án nội bộ,” Collier cho biết.

Hoa Kỳ tăng cường trừng phạt các hoạt động lừa đảo liên quan đến Triều Tiên

Vào tháng 1, Bộ Tư pháp Hoa Kỳ đã truy tố hai công dân Triều Tiên vì liên quan đến một kế hoạch làm việc IT lừa đảo tại ít nhất 64 công ty Hoa Kỳ từ tháng 4 năm 2018 đến tháng 8 năm 2024. Văn phòng Kiểm soát Tài sản Nước ngoài của Bộ Tài chính Hoa Kỳ cũng đã trừng phạt các công ty bị cáo buộc là bình phong của Triều Tiên, tạo ra doanh thu thông qua các kế hoạch làm việc IT từ xa.

Các nhà sáng lập tiền điện tử cũng ghi nhận sự gia tăng hoạt động từ các hacker Triều Tiên. Vào ngày 13 tháng 3, ít nhất ba nhà sáng lập đã ngăn chặn các nỗ lực đánh cắp dữ liệu nhạy cảm thông qua các cuộc gọi Zoom giả mạo.

Vào tháng 8, nhà điều tra blockchain ZachXBT đã tiết lộ một mạng lưới tinh vi của các nhà phát triển Triều Tiên, kiếm được khoảng 500.000 USD mỗi tháng khi làm việc cho các dự án tiền điện tử “có tiếng”.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Youtube: https://www.youtube.com/@tapchibitcoinvn

Ông Giáo

Được đề cập trong bài viết
Mới cập nhật

Barry Silbert, đồng sáng lập kiêm CEO Digital Currency Group (DCG), tiếp tục củng cố luận điểm đầu tư rằng quyền riêng tư tài chính không chỉ là một “quyền cơ bản”, mà còn là cơ hội bất đối xứng lớn tiếp theo của ngành crypto. Phát biểu tại hội... ...

“Thời đại đầu cơ” từng cuốn hút giới giao dịch crypto đang dần khép lại, CEO Galaxy Digital Mike Novogratz chia sẻ với CNBC hôm thứ Ba. Theo ông, thị trường đang bước vào một giai đoạn mới, nơi các “đường ray crypto” – tức hạ tầng blockchain – sẽ... ...

Các altcoin như Pippin (PIPPIN), Aster (ASTER) và Kaia (KAIA) vẫn duy trì sắc xanh tích cực, đi ngược xu hướng điều chỉnh chung của thị trường trong bối cảnh Bitcoin (BTC) lùi xuống dưới ngưỡng 68.000 USD. Nổi bật nhất, PIPPIN tiếp tục bứt tốc mạnh mẽ, trong khi... ...

Bank of America Securities dự báo Ngân hàng Trung ương Nhật Bản (BoJ) sẽ nâng lãi suất chính sách từ 0,75% lên 1,0% tại cuộc họp ngày 27–28/4. Theo dữ liệu hoán đổi được trích dẫn trong biên bản họp gần đây của BoJ, thị trường hiện đã định giá... ...

Các meme coin như Dogecoin (DOGE), Shiba Inu (SHIB) và Pepe (PEPE) đồng loạt chìm trong sắc đỏ trong phiên giao dịch ngày thứ Năm, cho thấy áp lực bán vẫn chưa có dấu hiệu hạ nhiệt. Mang đậm tính đầu cơ, nhóm meme coin đang đứng trước nguy cơ... ...

Bitcoin giảm mạnh về sát mốc 60.000 USD vào tuần trước có thể đã hình thành một đáy cục bộ, theo công ty nghiên cứu và môi giới K33. Đơn vị này cho rằng các “điều kiện mang tính đầu hàng” đã xuất hiện đồng loạt trên thị trường giao... ...

Stellar (XLM) hiện đang giao dịch dưới ngưỡng 0,160 USD tại thời điểm ghi nhận vào thứ Năm, đánh dấu phiên giảm giá thứ 5 liên tiếp và cho thấy áp lực điều chỉnh vẫn chưa hạ nhiệt. Đà suy yếu của XLM được củng cố rõ nét khi số... ...

Sonic, blockchain Layer 1 trước đây mang tên Fantom, đang tìm cách gia tăng nhu cầu đối với token gốc S thông qua chiến lược xây dựng và mua lại các sản phẩm “được thiết kế chuyên biệt nhằm mở rộng tiện ích của token S”. Trong bài đăng trên... ...

Tại thời điểm ghi nhận vào thứ Năm, Hyperliquid (HYPE) đã lùi về vùng đường Trung bình động hàm mũ (EMA) 50 ngày quanh mốc 28,85 USD, qua đó kéo dài đà điều chỉnh gần 10% kể từ đầu tuần. Đáng chú ý, lực mua trên thị trường phái sinh... ...

Token UNI tăng nhẹ sau khi nhà sáng lập sàn giao dịch phi tập trung này công bố tích hợp với BUIDL – quỹ thị trường tiền tệ được token hóa của BlackRock. Theo thông cáo báo chí từ Uniswap Labs, tập đoàn quản lý tài sản lớn nhất thế... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode