按 Enter 搜索 · ESC 关闭

加密货币 监管

朝鲜借第三国IT人员渗透美企,CrowdStrike称2025年相关加密损失超20亿美元

朝鲜正利用来自伊朗、黎巴嫩等第三国的远程IT人员渗透美国公司,相关人员通过面试后,职位通常由朝鲜人员接管。美国政府和多个外国机构7月发布警报称,朝鲜IT人员寻求合同并将薪资汇回朝鲜机构,同时构成数据外泄、加密货币盗窃等内部威胁。部分第三国IT人员经LinkedIn招募,以“面试协助者”身份兼职,每月可获得500美元加密货币报酬。CrowdStrike数据显示,2025年朝鲜国家关联黑客造成的加密货币损失超过20亿美元,同比增加51%。

原文

AI 解读

这条消息的关键不在于朝鲜黑客又偷了多少,而在于其人力渗透链条已经外包化、平台化:第三国IT人员经LinkedIn被招募为“面试协助者”,使美企的远程招聘与背景审查环节成为攻击面。受影响最直接的是依赖远程外包和加密资产托管的企业,其次是被当作跳板的伊朗、黎巴嫩等地的求职者群体。值得观察的是,企业招聘验证与链上资金追踪能否跟上这种“人肉+技术”混合模式,以及薪资回流路径是否会被进一步切断。

由 AI 生成,仅供参考。

分享本文

相关快讯

TREE NEWS 分享卡片
长按上方图片 → 保存到相册 / 转发分享
寻求报道 加入社群 意见反馈