تهدید هکرهای کره شمالی برای شرکتهای کریپتو؛ ضرورت هوش مصنوعی و مدیریت پیشرفته کیف پول

کارشناسان امنیت سایبری هشدار میدهند که استفاده از هوش مصنوعی و مدیریت پیشرفته کیف پول برای مقابله با نفوذ هکرهای کره شمالی در شرکتهای کریپتو ضروری است.
کارشناسان امنیت سایبری در حوزه کریپتو اذعان دارند که بهرهگیری از فناوریهای پیشرفته مانند تشخیص تهدیدات مبتنی بر هوش مصنوعی در امنیت و مدیریت کیف پول بهبود یافته، میتواند شرکتهای فعال در حوزه ارزهای دیجیتال را از نفوذ خطرناک هکرهای کره شمالی محافظت کند.
این گروهها که با هدف نفوذ به زیرساختهای پروژههای بزرگ Web3 فعالیت میکنند، با استخدام در این شرکتها زمینه حملات سایبری گسترده و نشت اطلاعات حساس را فراهم میآورند.
تهدیدات هکرهای کره شمالی و اهمیت امنیت کریپتو
یکی از نمونههای بارز این تهدیدها، نفوذ به صرافی کوینبیس در ماه مه بود که منجر به افشای اطلاعات موجودی کیف پولها و مکانهای فیزیکی نزدیک به یک درصد کاربران ماهانه این صرافی شد و هزینهای بالغ بر ۴۰۰ میلیون دلار برای جبران خسارات به همراه داشت.
کارشناسان امنیتی بر این باورند که مقابله با چنین خطراتی مستلزم ارتقای استانداردهای مدیریت کیف پول، استفاده از نظارت بلادرنگ مبتنی بر هوش مصنوعی برای پیشگیری از حملات و بهبود فرآیندهای بررسی و گزینش کارکنان است.
یهور رودیتسیا، رئیس بخش فورنزیک و پاسخ به حوادث شرکت هکِن، تأکید کرد که سازمانها باید به ریسک کارکنان فناوری اطلاعات کره شمالی به طور جدی نگاه کنند و بررسیهای پسزمینه دقیق به همراه اجرای دسترسی مبتنی بر نقش را به کار گیرند.
همچنین رعایت شیوههای CCSS در عملیات کیف پول از جمله کنترل دوگانه، ردگیری حسابرسی و تأیید هویت از ضروریات است. کنترل دوگانه کیف پول که نوعی کیف پول چندامضایی محسوب میشود، نیازمند تأیید چندین دارنده کلید برای انجام تراکنش است.
راهکارهای مقابله با حملات سایبری و نقش هوش مصنوعی در امنیت کریپتو
اگرچه بسیاری از توسعهدهندگان کره شمالی هکر نیستند، اما حقوق دریافتی آنها به تأمین مالی دولت این کشور کمک میکند که خود یک تهدید بزرگ در حوزه جرایم سایبری به شمار میآید.
چانگپنگ ژائو، همبنیانگذار بایننس، هشدار داده است که هکرهای کره شمالی با بهرهگیری از فرصتهای شغلی و رشوهخواری در حال نفوذ به شرکتهای فعال در حوزه کریپتو هستند.
گروه هکری اخلاقی Security Alliance (SEAL) نیز پروفایلهای بیش از ۶۰ عامل کره شمالی را که با هویتهای جعلی به دنبال کار در آمریکا بودند، افشا کرده است.
ددی لاوید، مدیرعامل شرکت امنیت سایبری Cyvers، اظهار داشت که استفاده از هوش مصنوعی در امنیت برای تشخیص ناهنجاریها در فرآیند استخدام و ارتباط دادن دادههای زنجیرهای و خارج از زنجیره میتواند به محافظت بیشتر در برابر این تهدیدات کمک کند.
نمونهای دیگر از این خطرات، نفوذ چهار عامل کره شمالی به چند شرکت فعال در حوزه کریپتو به عنوان توسعهدهنده آزاد و سرقت ۹۰۰ هزار دلار بود که جدیت و ضرورت توجه به این مسائل را بیش از پیش نشان میدهد.