Hacim açısından dünyanın üçüncü en büyük kripto para borsası Coinbase, Kuzey Koreli hackerların şirkette uzaktan çalışma talebiyle yaptığı tehdit dalgasıyla karşı karşıya kaldı.
Kuzey Koreli BT çalışanları, Coinbase’in uzaktan çalışma politikasını hedef alarak hassas sistemlerine erişim sağlamaya çalışıyor.
Buna yanıt olarak Coinbase CEO’su Brian Armstrong, tüm çalışanların ABD’de yüz yüze eğitim almasını zorunlu kılmak da dahil olmak üzere kripto borsasının iç güvenlik önlemlerini yeniden değerlendiriyor. Hassas sistemlere erişimi olan kişilerden ABD vatandaşı olmaları ve parmak izi vermeleri istenecek.
Armstrong, Perşembe günü Cheeky Pint podcast sunucusu John Collins’a verdiği röportajda, “Kuzey Kore Demokratik Halk Cumhuriyeti (DPRK) kripto çalmaya çok ilgili,” dedi. “Hukuk uygulayıcılarla iş birliği yapabiliriz […] ama sanki her çeyrekte bir okuldan 500 yeni kişi mezun oluyor ve bu onların tek işi.”
Rejime çalışan bazı ajanların zorla çalıştırıldığını da ekledi. Armstrong, “Birçok durumda bireysel kişinin suçu yok. Aileleri iş birliği yapmazsa zorlanıyor veya gözaltına alınıyor,” dedi.
Armstrong’un açıklamaları, Coinbase dışındaki Kuzey Kore siber faaliyetlerindeki artış dalgası sırasında geldi.
Cointelegraph’ın bildirdiğine göre, Haziran ayında dört Kuzey Koreli ajan, serbest geliştirici olarak birçok kripto şirketine sızarak toplamda milyonlarca dolar değerinde varlık çaldı.
İlgili Haberler:
Coinbase veri sızıntısı kullanıcıları fiziksel tehlikeye atabilir
Armstrong’un yeni önlemleri, borsanın işlem yapan aylık kullanıcılarının %1’inden azının etkilendiği veri sızıntısını doğrulamasından üç ay sonra geldi. Bu durum Cointelegraph’ın 15 Mayıs’ta bildirdiğine göre, Coinbase’e geri ödeme masrafları olarak maliyet çıkarabilir.
Ancak TechCrunch ve Arrington Capital kurucusu Michael Arrington’a göre, bu veri ihlalinin “insani maliyeti” kullanıcılar için çok daha yüksek olabilir. Arrington, sızıntının ev adresleri ve hesap bakiyelerini içerdiğini ve bunun fiziksel saldırılara yol açabileceğini belirtti.
İlgili Haberler:
ABD’deki tüm kripto firmaları arasında, 2024 yılında Coinbase markası en çok kimlik avı saldırılarında taklit edildi. Son dört yılda bildirilen 416 kimlik avı dolandırıcılığında sahte olarak kullanıldı, Mailsuite tarafından Cointelegraph ile paylaşılan rapora göre.
Tüm ABD markaları arasında Facebook’un ana şirketi Meta, son dört yılda en çok taklit edilen marka oldu ve en az 10.457 dolandırıcılık olayında sahte olarak kullanıldı.
ABD İç Gelir Servisi (IRS) ise listede ikinci sırada yer aldı ve en az 9.762 dolandırıcılıkta taklit edildi.