Знаменитый криптосыщик и эксперт ZachXBT рассказал историю о компании, которая стала жертвой хакеров и потеряла из-за них свыше $1,3 млн. Согласно его словам, компания потеряла капитал из-за вредоносного кода.
Во время расследования инцидента выяснилось, что во внедрении кода виноваты сотрудники компании! Самое интересное то, что их наняли в штат компании на легальной основе, не проверив документы.
Хакеры из КНДР использовали поддельные документы и резюме, чтобы внедриться в компанию и загрузить в ее компьютерную инфраструктуру вредоносный код.
По утверждению эксперта именно эти хакеры причастны к множеству взломов других компаний, и, по его сведениям, уже проявили активность в 25 проектах, имеющих отношение к криптовалютной индустрии.
Во время изучения этой истории эксперт нашел адрес, на котором хранились активы на $5,5 млн, связанный с пребывающим под санкциями Управления по контролю за иностранными активами при Минфине США (OFAC) человеком по имени Сим Хён Соп.
Как считает ZachXBT, в потере средств виновата служба безопасности и отдел найма персонала, не проверившие должным образом личности новых сотрудников. В результате халатности компания и лишилась более $1 млн. Аналитик призвал компании сейчас особо тщательно проверять новых сотрудников из Азиатского региона, чтобы не стать жертвой хакеров из Северной Кореи.