کاربر گرامی

برای استفاده از محتوای اختصاصی و ویدئو ها باید در وب سایت هفت صبح ثبت نام نمایید

با ثبت نام و خرید اشتراک به نسخه PDF روزنامه، مطالب و ویدئو‌های اختصاصی و تمامی امکانات دسترسی خواهید داشت.

کدخبر: ۶۳۱۶۶۹
تاریخ خبر:

تهدید هکرهای کره شمالی برای شرکت‌های کریپتو؛ ضرورت هوش مصنوعی و مدیریت پیشرفته کیف پول

تهدید هکرهای کره شمالی برای شرکت‌های کریپتو؛ ضرورت هوش مصنوعی و مدیریت پیشرفته کیف پول

کارشناسان امنیت سایبری هشدار می‌دهند که استفاده از هوش مصنوعی و مدیریت پیشرفته کیف پول برای مقابله با نفوذ هکرهای کره شمالی در شرکت‌های کریپتو ضروری است.

کارشناسان امنیت سایبری در حوزه کریپتو اذعان دارند  که بهره‌گیری از فناوری‌های پیشرفته مانند تشخیص تهدیدات مبتنی بر هوش مصنوعی در امنیت و مدیریت کیف پول بهبود یافته، می‌تواند شرکت‌های فعال در حوزه ارزهای دیجیتال را از نفوذ خطرناک هکرهای کره شمالی محافظت کند.

این گروه‌ها که با هدف نفوذ به زیرساخت‌های پروژه‌های بزرگ Web3 فعالیت می‌کنند، با استخدام در این شرکت‌ها زمینه حملات سایبری گسترده و نشت اطلاعات حساس را فراهم می‌آورند.

 

تهدیدات هکرهای کره شمالی و اهمیت امنیت کریپتو

یکی از نمونه‌های بارز این تهدیدها، نفوذ به صرافی کوین‌بیس در ماه مه بود که منجر به افشای اطلاعات موجودی کیف پول‌ها و مکان‌های فیزیکی نزدیک به یک درصد کاربران ماهانه این صرافی شد و هزینه‌ای بالغ بر ۴۰۰ میلیون دلار برای جبران خسارات به همراه داشت.

کارشناسان امنیتی بر این باورند که مقابله با چنین خطراتی مستلزم ارتقای استانداردهای مدیریت کیف پول، استفاده از نظارت بلادرنگ مبتنی بر هوش مصنوعی برای پیشگیری از حملات و بهبود فرآیندهای بررسی و گزینش کارکنان است.

یهور رودیتسیا، رئیس بخش فورنزیک و پاسخ به حوادث شرکت هکِن، تأکید کرد که سازمان‌ها باید به ریسک کارکنان فناوری اطلاعات کره شمالی به طور جدی نگاه کنند و بررسی‌های پس‌زمینه دقیق به همراه اجرای دسترسی مبتنی بر نقش را به کار گیرند.

همچنین رعایت شیوه‌های CCSS در عملیات کیف پول از جمله کنترل دوگانه، ردگیری حسابرسی و تأیید هویت از ضروریات است. کنترل دوگانه کیف پول که نوعی کیف پول چندامضایی محسوب می‌شود، نیازمند تأیید چندین دارنده کلید برای انجام تراکنش است.

 

راهکارهای مقابله با حملات سایبری و نقش هوش مصنوعی در امنیت کریپتو

اگرچه بسیاری از توسعه‌دهندگان کره شمالی هکر نیستند، اما حقوق دریافتی آن‌ها به تأمین مالی دولت این کشور کمک می‌کند که خود یک تهدید بزرگ در حوزه جرایم سایبری به شمار می‌آید.

چانگ‌پنگ ژائو، هم‌بنیان‌گذار بایننس، هشدار داده است که هکرهای کره شمالی با بهره‌گیری از فرصت‌های شغلی و رشوه‌خواری در حال نفوذ به شرکت‌های فعال در حوزه کریپتو هستند.

گروه هکری اخلاقی Security Alliance (SEAL) نیز پروفایل‌های بیش از ۶۰ عامل کره شمالی را که با هویت‌های جعلی به دنبال کار در آمریکا بودند، افشا کرده است.

ددی لاوید، مدیرعامل شرکت امنیت سایبری Cyvers، اظهار داشت که استفاده از هوش مصنوعی در امنیت برای تشخیص ناهنجاری‌ها در فرآیند استخدام و ارتباط دادن داده‌های زنجیره‌ای و خارج از زنجیره می‌تواند به محافظت بیشتر در برابر این تهدیدات کمک کند.

نمونه‌ای دیگر از این خطرات، نفوذ چهار عامل کره شمالی به چند شرکت فعال در حوزه کریپتو به عنوان توسعه‌دهنده آزاد و سرقت ۹۰۰ هزار دلار بود که جدیت و ضرورت توجه به این مسائل را بیش از پیش نشان می‌دهد.

تازه‌ترین تحولاتاخبار رمزارزرا اینجا بخوانید.
کدخبر: ۶۳۱۶۶۹
تاریخ خبر:
ارسال نظر