Coinbase交易所在经历了最近一次数据泄露事件几个月后,越来越多的朝鲜黑客将目光投向了该交易所。这次泄露事件影响了其近1%的用户。
在面临朝鲜黑客利用其远程工作政策的威胁后,Coinbase正在加强安全措施,首席执行官布莱恩·阿姆斯特朗(Brian Armstrong)详细介绍了针对招聘流程的更严格规定。
作为全球交易量第三大的加密货币交易所,Coinbase正遭遇一波来自朝鲜黑客的渗透威胁,黑客们试图通过远程工作职位获取公司的敏感系统访问权限。
朝鲜的IT人才越来越多地将目光投向Coinbase的远程工作政策,企图借此获取对其内部系统的访问权限。
针对这种情况,阿姆斯特朗重新审视Coinbase的内部安全措施,包括要求所有员工必须在美国接受面对面培训,并规定仅持有美国公民身份和提交指纹信息的人员才能访问敏感系统。
阿姆斯特朗在周四播出的Cheeky Pint播客中告诉主持人约翰·柯林斯:“朝鲜对窃取加密货币表现出极大兴趣。我们可以与执法机构进行合作,但我感觉每个季度都有大约500名新毕业生进入这个行业,成为他们的全职黑客。”
他补充说,某些操作人员是被迫为政权工作的:“在许多情况下,这并非个人的选择。如果他们拒绝合作,他们的家人可能会面临威胁或被拘留。”
阿姆斯特朗的言论背景是朝鲜网络活动在Coinbase之外的持续升温。
据Cointelegraph报道,今年6月,四名朝鲜特工以自由开发者的身份成功渗透多家加密公司,累计窃取了90万美元。
据Cointelegraph在5月15日报道,在阿姆斯特朗采取新措施的三个月前,该交易所确认其约1%的月活跃交易用户受到数据泄露的影响,这可能导致最高达4亿美元的赔偿损失。
TechCrunch和Arrington Capital创始人迈克尔·阿灵顿(Michael Arrington)警告称,这次数据泄露的“人力成本”可能更加严峻,因为泄露信息包括用户的家庭住址和账户余额,可能使用户面临人身攻击的风险。
根据Mailsuite向Cointelegraph提供的报告显示,在所有美国加密公司中,2024年,Coinbase在钓鱼攻击中最常被冒充,过去四年中共涉及416起钓鱼诈骗事件。
在所有美国品牌中,Facebook母公司Meta是被诈骗者最频繁冒充的品牌,过去四年中至少出现在10,457起诈骗事件中。
美国国税局位列第二,至少在9,762起诈骗案件中被冒充。
相关推荐:Kroll因数据泄露事件面临集体诉讼,FTX债权人指控每日收到诈骗邮件。