返回 7*24 快讯
来源Blockbeats

朝鲜借外国IT人员渗透美国企业,瞄准加密货币盗窃等领域

BlockBeats 消息,9 月 13 日,据 NBC 报道,朝鲜正利用来自伊朗、黎巴嫩等第三国的 IT 工作人员,协助其渗透美国企业并获取资金,为其武器项目提供支持。 美国及多个国家 7 月发布警报称,朝鲜 IT 人员会通过远程工作获取合同,将收入汇回朝鲜相关机构,同时还可能构成内部安全威胁,涉及数据窃取、加密货币盗窃及敏感信息外泄。 随着美国等国加强打击,朝鲜开始利用第三国人员通过美国公司的招聘面试。NBC 称,这些外国 IT 人员会在 LinkedIn 等平台被招募,部分人每月可获得约 500 美元加密货币报酬,担任「面试助手」。一旦成功获得工作岗位,相关职位通常会被朝鲜人员接管。 据 CrowdStrike 此前统计,朝鲜政府关联黑客及威胁行为者 2025 年造成的加密货币损失超过 20 亿美元,同比增长 51%。
免责声明:以上内容仅为作者观点,不代表 711BTC 的任何立场,不构成与 711BTC 相关的任何投资建议。

相关推荐

08-27 02:49

瑞杰金融:将CrowdStrike目标价从188美元上调至240美元

BlockBeats 消息,8 月 27 日,瑞杰金融表示,将 CrowdStrike 目标价从 188 美元上调至 240 美元。

07-29 03:18重要

CNBC:沃什本周料维持利率不变,改革计划与政治因素或促其暂缓加息

BlockBeats 消息,7 月 29 日,据 CNBC 报道,多数市场观察人士预计,美联储主席凯文·沃什(Kevin Warsh)将在本周 FOMC 会议上维持利率不变。前银行分析师 Meredith Whitney 也表示,美国消费者正面临能源成本上升及信用卡消费放缓,美联储仍有时间继续观察经济走势。 报道称,尽管市场仍担忧通胀压力,但沃什更倾向于等待更多数据。他此前表示,能源价格上涨属于供给冲击,不应自动触发货币政策调整,同时认为 AI 投资带来的成本上升未必会演变为持续性通胀。 此外,沃什近期成立多个外部专家工作组,推动美联储政策框架、通胀评估及资产负债表等改革。分析认为,在改革完成前贸然加息可能削弱其政策调整空间,而特朗普政府持续呼吁降息的政治压力,也使沃什更可能维持利率不变,并继续释放鹰派信号,为未来政策保留灵活性。

09-10 02:13

NBC记者称特朗普演讲50分钟毫无新内容

PANews 9月10日消息,NBC News白宫首席记者表示,美国总统特朗普正在上演一场“让MAGA粉丝熟悉的经典节目”,一边开玩笑,一边抛出其支持者最爱听的那些话。不过,演讲进行到现在大约50分钟,实际上其中并没有什么新内容,基本都是特朗普此前在其他竞选集会或演讲中已经说过的。

09-06 13:39

CNBC:AI巨头密集上新模型引发“模型疲劳”

PANews 9月6日消息,据CNBC报道,Anthropic、OpenAI、Meta、Google本周密集发布多款大模型和升级版本,市场出现“模型疲劳”现象。Anthropic推出Claude Fable 5.1与Claude Mythos 5.1,Meta发布Muse Spark 1.3,Google上线Gemini 3.8 Flash,OpenAI则发布主打网络安全和计算机能力的GPT-6 Astra。与此同时,Nvidia宣布以129亿美元收购开源AI平台Hugging Face,并持续推出开源模型。

09-02 12:31

CrowdStrike与OpenAI扩大合作

火星财经消息 9月2日,CrowdStrike宣布与OpenAI扩大合作,将CrowdStrike企业安全防护能力延伸至Codex智能体,并将OpenAI的GPT-5.6 Cyber引入Falcon平台。(广角观察)

09-02 11:40重要

美司法部与 CrowdStrike 联手摧毁运行逾 20 年的 Sality 僵尸网络

火星财经消息,CrowdStrike 与美国司法部周二宣布,已摧毁自 2003 年以来一直活跃的 Sality 点对点僵尸网络。该僵尸网络过去八年主要通过 EggJagger 恶意软件劫持加密货币支付,该工具会监控受害者剪贴板中的加密货币钱包地址并将其替换为操作者自己的地址,导致受害者将资金发送给陌生人。CrowdStrike 估计,仅通过 EggJagger 这一载荷,操作者至少窃取了 1210 万卢布(约 15 万美元)。被盗加密货币大多未被花费,CrowdStrike 评估这些未动用资产在 2025 年 1 月峰值时价值约 1.47 亿卢布(名义约 135 万美元)。Sality 之所以能存活至今,是因为它没有可被查封的中央服务器,受感染机器直接相互通信。此次多国行动涉及美国、保加利亚、匈牙利和罗马尼亚。美国司法部、FBI 和国防刑事调查局查封了美国境内的 Sality 相关域名,欧洲多国警方也查封了其他域名。CrowdStrike 通过利用其架构漏洞,将超过 1.5 万台受感染机器隔离至其控制的蜜罐。操作者被追踪为 SALTY SPIDER,曾于 2023 年 9 月对俄罗斯加密货币交易所 AvanChange 发起拒绝服务攻击。