市值
24小时
10071
Cryptocurrencies
58.26%
Bitcoin 分享

ZachXBT раскритиковал миф о «гениальности» хакеров из Северной Кореи

ZachXBT раскритиковал миф о «гениальности» хакеров из Северной Кореи


Forklog
2025-08-22 14:53:50

СМИ любят нагнетать страх, изображая хакеров из КНДР «большими и страшными», хотя это не так. Таким мнением поделился ончейн-сыщик ZachXBT.  The media likes to fear monger that North Koreans are all big scary hackers. From my personal experience IT workers are the people that were too incompetent to make their more elusive sub-groups (DangerousPW/Sapphire Sleet, TraderTraitor, AppleJeus, etc). Nothing about ITWs…— ZachXBT (@zachxbt) August 22, 2025 «По моему личному опыту, IT-работники [из Северной Кореи] — просто люди, которые были слишком некомпетентны, чтобы попасть в более скрытные подразделения», — написал он.  Так ZachXBT отреагировал на интервью главы Coinbase Брайана Армстронга, в котором тот рассказал об изменении правил найма из-за угрозы со стороны КНДР. Биржа перевела процесс отбора кандидатов в офлайн-формат.  Теперь торговая площадка требует от всех соискателей личного присутствия в США, включение камеры на собеседованиях и американского гражданства. Тех, кто работает с конфиденциальными данными, Coinbase даже заставляет сдавать отпечатки пальцев.  ZachXBT считает такие меры избыточными. По его мнению, виной всему — обычная халатность. Большинство атак северокорейских хакеров можно предотвратить при минимальных проверках, отметил он.   «Можно создать фейковую вакансию для фейковой компании, и IT-специалисты из КНДР забросают ее откликами. Заставить их делать глупости — например, лаять как собака или мяукать как кот во время звонка — проще простого. Честно, пора начинать троллить их на YouTube, как индийских телефонных мошенников», — добавил ончейн-сыщик.  Напомним, в середине августа неизвестный пользователь взломал аккаунт северокорейского IT-специалиста. Тогда ZachXBT заявил, что уязвимостям способствует перегруженность отдела кадров в криптокомпаниях. 


阅读免责声明 : 此处提供的所有内容我们的网站,超链接网站,相关应用程序,论坛,博客,社交媒体帐户和其他平台(“网站”)仅供您提供一般信息,从第三方采购。 我们不对与我们的内容有任何形式的保证,包括但不限于准确性和更新性。 我们提供的内容中没有任何内容构成财务建议,法律建议或任何其他形式的建议,以满足您对任何目的的特定依赖。 任何使用或依赖我们的内容完全由您自行承担风险和自由裁量权。 在依赖它们之前,您应该进行自己的研究,审查,分析和验证我们的内容。 交易是一项高风险的活动,可能导致重大损失,因此请在做出任何决定之前咨询您的财务顾问。 我们网站上的任何内容均不构成招揽或要约