Sıfırdan sahte bir kripto girişimi kuran araştırmacılar, standart uzaktan işe alım hunisini kullanarak şüpheli Kuzey Koreli IT çalışanlarını birkaç hafta boyunca tuzağa çekti ve Cointelegraph, operasyona gizli bir yatırımcı olarak katıldı.
Heiner García, Mauro Eldritch ve ANYRUN ekibi şirketi makul bir Series A aşamasındaki proje olarak kurdu. Şüpheli çalışanlar sunum yapmaya geldiğinde, bir Cointelegraph muhabiri yatırımcı sıfatıyla toplantıya katıldı, inceleme sorularını sordu ve olası bir anlaşmanın parçası olarak medya ilgisini öne sürdü. Adayların hiçbiri gerçekte kime sunum yaptığını fark etmişe benzemiyordu.
Neden önemli
Kuzey Kore, yıllardır uzaktan kripto işe alımını yaptırımlardan kaçınma hattına dönüştürdü. Ajanlar gündüz meşru kod yazıyor ve maaşı rejime geri aktarıyor; ABD Hazine Bakanlığı ve BM panelleri bu maaşları ülkenin silah programlarına tekrar tekrar bağladı. Sosyal mühendislik oyun kitabını belgelemek, sektörün geri kalanının sahip olduğu birkaç kamu savunmasından biri; çünkü çalışanların kendileri ancak biri tuzağı kurduğunda görünür hale geliyor.
Piyasa etkisi
Operasyon, kripto kurucularını çoktan daha hızlı ve daha az titiz mülakat döngülerine doğru itmiş olan bir işe alım daralmasının ortasına denk geliyor. Uzaktan adaylar üzerinde daha hafif inceleme yapan girişim ekipleri en açıkta kalanlar ve raporun sektör genelinde KYC tarzı işe alım denetimlerinde bir kontrol listesi maddesi olarak alıntılanması bekleniyor.
Sıkça sorulan sorular
-
Şüpheli Kuzey Koreli IT çalışanlarını tuzağa çeken sahte girişimi kim kurdu?
ANYRUN uygulama ekibiyle birlikte çalışan araştırmacılar Heiner García ve Mauro Eldritch, sahte girişimi makul bir Series A aşamasındaki kripto projesi olarak kurdu. Cointelegraph, sunum görüşmelerinde gizli bir katılımcı olarak yer aldı.
-
Cointelegraph operasyona nasıl katıldı?
Bir Cointelegraph muhabiri, arama listesinde risk sermayecisi sıfatıyla yer aldı, inceleme sorularını sordu ve olası bir anlaşmanın parçası olarak derginin ilgisini öne sürdü. Adayların hiçbiri tuzağı fark etmişe benzemiyordu.
-
Kuzey Koreli IT çalışanı sızması neden kripto şirketleri için endişe kaynağı?
ABD Hazine Bakanlığı ve BM panelleri, bu ajanların kazandığı maaşları Kuzey Kore'nin silah programlarına tekrar tekrar bağladı. Ajanlar meşru kod yazarken maaşları rejime aktarıyor.
-
Uzaktan işe alım sırasında şüpheli Kuzey Koreli IT çalışanlarını tespit etmeye yardımcı olan kırmızı bayraklar nelerdir?
Operasyon, özgeçmiş tutarsızlıkları, kamerada görünme isteksizliği, yapay zeka destekli mülakat yanıtları ve stablecoin veya yurtdışı kuruluş ödemelerini tercih etme gibi bilinen sinyalleri belgeledi.
-
Bu operasyon, kripto girişimlerinin uzaktan işe alımı nasıl yürüttüğünü değiştirebilir mi?
Raporun sektör genelinde KYC tarzı işe alım denetimlerinde bir kontrol listesi maddesi olarak alıntılanması bekleniyor. Kurucular mülakat döngülerini çoktan kısaltmışken, daha yavaş ama daha titiz uzaktan işe alım protokollerinin yeni temel standart haline gelmesini bekleyebilirsiniz.