- Генеральний директор Coinbase Браян Армстронг зазначив, що компанія змінює правила віддаленої роботи через загрози від північнокорейських хакерів.
- Співробітників біржі намагалися підкупити значними сумами.
- Крім того, платформа запроваджує обов’язкову особисту орієнтацію для нових працівників.
Браян Армстронг, керівник Coinbase, повідомив, що компанія була змушена переглянути свої правила віддаленої роботи через спроби північнокорейських IT-спеціалістів отримати роботу в організації з метою доступу до конфіденційних систем.
Він вказав, що зловмисники використовують можливості дистанційної роботи для проходження співбесід і отримання доступу до інфраструктури біржі.
«Складається враження, що кожного кварталу у них з’являється по 500 нових спеціалістів з якоїсь школи, і це їхня єдина мета», — зазначив Армстронг під час бесіди з Джоном Коллісоном, співзасновником Stripe, у подкасті Cheeky Pint.
Тепер Coinbase вимагає, щоб усі нові працівники проходили особисту орієнтацію в США.
Крім того, для тих, хто отримує доступ до критичних систем, передбачено наявність американського громадянства та проходження процедури здачі відбитків пальців.
Минулого місяця ФБР оновило своє попередження про те, що північнокорейські IT-фахівці намагаються отримати прибуток для режиму не зовсім законними способами. У відомстві зазначили, що вони співпрацюють як із свідомими, так і з несвідомими учасниками в США, використовуючи підставні підприємства, пересилаючи ноутбуки компаній або навіть проходячи онлайн-інтерв’ю від їх імені.
Нагадаємо, що нещодавно у суді округу Колумбія винесли вирок на 8,5 років жінці, яка допомагала північнокорейським IT-фахівцям під виглядом американців працевлаштуватися в компанії країни.
Армстронг також зауважив, що кандидати на роботу в Coinbase під час співбесід повинні активувати камеру, щоб підтвердити, що вони не є штучним інтелектом або не отримують підказки від когось іншого.
Посилення загроз також спонукало Coinbase зміцнити свою присутність у США — компанія відкрила новий центр обслуговування клієнтів у Шарлотті, штат Північна Кароліна.
Окремою проблемою стали спроби підкупу співробітників.
«Зловмисники пропонували нашим агентам підтримки сотні тисяч доларів за інформацію», — підкреслив Армстронг.
Він акцентував увагу на тому, що компанія суворо реагує на такі випадки:
«Коли ми виявляємо такі дії, ми не просто звільняємо людей, вони йдуть до в’язниці. Ми намагаємося чітко донести, що ви зруйнуєте своє життя, навіть якщо вам здається, що це гроші, які можуть все змінити. Вони не варті втратити свободу».
Зазначимо, що у листопаді 2024 року було зафіксовано, що північнокорейські хакери проникли в сотні організацій у світі, з метою фінансування ядерної програми країни шляхом крадіжок криптовалют.