ภายในกลโกงการจ้างงานของเกาหลีเหนือที่มุ่งเป้าไปที่บริษัทคริปโต

12 ชั่วโมง ที่ผ่านมา
อ่าน 11 นาที
2 มุมมอง

การสัมภาษณ์ที่น่าสงสัย

นักพัฒนาซอฟต์แวร์ที่เข้าร่วมการสัมภาษณ์กับสตาร์ทอัพการตรวจสอบในสหราชอาณาจักร Cheqd เมื่อไม่กี่เดือนก่อน มีคุณสมบัติครบถ้วน เขาอยู่ที่ไหนสักแห่งในยุโรป มีความรู้ความสามารถ มีประสบการณ์บางอย่าง และพูดภาษาอังกฤษได้ดี อย่างไรก็ตาม เมื่อพวกเขากลับมาสำหรับรอบที่สองของกระบวนการสัมภาษณ์และการทดสอบการเขียนโปรแกรมสด สำเนียงของเขากลับมีลักษณะเป็นเอเชียชัดเจน การเชื่อมต่ออินเทอร์เน็ตของเขาช้า และกล้องของเขาไม่สามารถเปิดได้

การตรวจสอบที่น่ากังวล

ที่น่ากังวลยิ่งกว่านั้น เมื่อทีมงานที่ Cheqd ตรวจสอบการบันทึกหน้าจอของเขาในระหว่างการทดสอบการเขียนโปรแกรม พวกเขาพบว่ามีการสลับระหว่างแท็บและหน้าเว็บที่มีตัวอักษรเกาหลี

Fraser Edwards ซีอีโอและผู้ก่อตั้ง Cheqd กล่าวกับ Decrypt ว่าบุคคลนี้เป็นเพียงหนึ่งในประมาณห้าคนที่พยายามเข้าร่วมบริษัทซึ่งสงสัยว่าเป็นผู้ปฏิบัติงานจากเกาหลีเหนือที่ทีมของเขาได้เห็นในปีที่ผ่านมา

การแทรกซึมของเกาหลีเหนือ

ในขณะที่ความพยายามของเกาหลีเหนือในการแทรกซึมบริษัทเทคโนโลยีและคริปโตเพื่อแฮ็กพวกเขาได้ดำเนินมาเป็นเวลาหลายปี บริษัทและผู้สรรหากำลังรายงานว่าประเทศนี้อาจจ้างชาวต่างชาติให้มาแสดงเป็นหน้ากากเพื่อช่วยให้พวกเขาผ่านช่วงแรกของกระบวนการสรรหา

“เกือบจะเป็นสากล คุณจะไปจากคนที่ฟังดูเป็นชาวยุโรปในสายแรกไปเป็นคนที่ฟังดูเหมือนมาจากที่ไหนสักแห่งในเอเชีย” เอ็ดเวิร์ดส์กล่าว

การโจมตีคริปโต

ตามรายงานของ Chainalysis มีมูลค่ามากกว่า 2.2 พันล้านดอลลาร์ ถูกขโมยจากแพลตฟอร์มคริปโตโดยแฮ็กเกอร์ในปี 2024 ซึ่งแสดงถึงการเพิ่มขึ้น 21% เมื่อเทียบกับปีที่แล้ว โดย 61% หรือ 1.34 พันล้านดอลลาร์ ของเงินที่ถูกขโมยนั้นถูกระบุว่าเป็นการกระทำของรัฐเกาหลีเหนือ

“ดูเหมือนว่าการโจมตีคริปโตของ DPRK กำลังเกิดขึ้นบ่อยขึ้น” บริษัทกล่าวในรายงานประจำปี

กลยุทธ์การจ้างงาน

Cheqd ไม่ได้อยู่คนเดียว ชาวเกาหลีเหนือได้พยายาม—ในบางกรณีประสบความสำเร็จ—ในการแทรกซึมบริษัทคริปโตหลายแห่งในช่วงไม่กี่ปีที่ผ่านมา เมื่อต้นปีนี้ การแลกเปลี่ยนคริปโต Kraken เปิดเผยว่าพวกเขาถูกโจมตี แม้ว่าบุคคลนั้นจะถูกจับได้ก่อนที่จะมีการจ้างงานเกิดขึ้น

ผู้สรรหา Owen Healey ผู้อำนวยการของ Owen Healey Blockchain Talent ซึ่งตั้งอยู่ในไอร์แลนด์ กล่าวกับ Decrypt ว่าการใช้ผู้สมัครที่เป็นชาวยุโรปเป็นหลักในช่วงแรกของการสัมภาษณ์เป็นกลยุทธ์ที่เขาเพิ่งเริ่มเห็นเกิดขึ้นในช่วงไม่กี่เดือนที่ผ่านมา

“มีแฮ็กง่ายๆ” เขากล่าว “เป้าหมายของผมก็คือการทำให้พวกเขาออกนอกสคริปต์ และจากนั้นมันจะชัดเจนว่าพวกเขาไม่ใช่คนที่พวกเขาบอกว่าเป็น”

ความท้าทายในการจ้างงาน

แต่รูปแบบใหม่นี้อาจทำให้การระบุพวกเขานั้นยากขึ้น “ดูเหมือนว่านี่จะเป็นสิ่งถัดไปที่พวกเขามุ่งเป้าไปที่การหาตัวแทนในประเทศที่ถูกกฎหมายเพื่อเป็นตัวแทนของพวกเขา” เขายกประเด็นเกี่ยวกับวิธีที่สิ่งนี้อาจส่งผลต่อทัศนคติของบริษัทต่อการจ้างงานระยะไกล

ในขณะเดียวกันเทคโนโลยีก็กำลังทำการเปลี่ยนแปลงอย่างมากในด้านการจ้างงานและการสรรหา ผู้สรรหาที่ไม่เกี่ยวข้องกับคริปโตคนหนึ่งที่ Decrypt พูดคุยด้วยรู้สึกผิดหวังกับการใช้ AI ที่เพิ่มขึ้นซึ่งนำไปสู่การหลั่งไหลของ “AI slop” ในรูปแบบของ CV และจดหมายสมัครงานที่สร้างโดย AI ที่ไม่ได้แก้ไข

การปรับปรุงกระบวนการสรรหา

สำหรับ Cheqd ตอนนี้กำลังพยายามหาวิธีเสริมสร้างกระบวนการสรรหาของตน กำลังจะมีการจ้างงานในตำแหน่งใหม่บางตำแหน่ง และเอ็ดเวิร์ดส์คิดว่ากระบวนการนี้อาจยากขึ้นในการระบุการฉ้อโกงและความพยายามในการหลอกลวงมากกว่าที่เคยเป็นมา

“เราอาจไม่ออกไปหาตลาดเลย ซึ่งเป็นเรื่องที่แย่มากเพราะถ้าคุณไม่มีเครือข่ายนั้น คุณก็จะค่อนข้างลำบาก [เมื่อพูดถึงการหางาน]” เขากล่าว.

ล่าสุดจาก Blog