PANewsは8月13日、バイナンスのCSO(最高セキュリティ責任者)であるジミー・スー氏が、求職者に変装した北朝鮮のハッカーが日々企業への侵入を試みており、暗号資産業界、特に北朝鮮と関係のあるラザルス・グループにとって最大の脅威の一つとなっていると明らかにしたと報じた。統計によると、北朝鮮のハッカーは昨年13億4000万ドル、今年は16億ドルを盗んだ。ハッカーはAI技術を用いて身元を偽造し、ボイスチェンジャーやディープフェイク動画を用いて信頼を獲得する。また、公開コードリポジトリに侵入したり、偽の求人情報を掲載したりすることで、従業員のデバイスを標的にしている。
Binanceは毎日、疑わしい履歴書を破棄しています。これらの履歴書は特定のテンプレートを使用していることが多く、日本人または中国人の姓を持つ応募者からのものです。AI技術の進歩により、これらのハッカーはヨーロッパや中東の開発者に偽装し、ビデオ面接でボイスチェンジャーやディープフェイクを駆使することが可能になっています。しかし、彼らのインターネット接続は遅い場合が多く、これが彼らの真正性を示す重要な指標となっています。さらに、Binanceは面接中に応募者に偽装を見破るための行動を要求していますが、具体的な方法は非公開です。
内部侵入を防ぐため、バイナンスは既存の従業員の勤務時間や生産性といった行動も監視しています。休みなく働いている兆候のある従業員は、ラザルス・グループのメンバーである可能性を示唆しています。北朝鮮のハッカーは、公開コードリポジトリへの侵入や求人情報の捏造などを通じて、暗号資産業界を標的にしています。スー氏は、これらの攻撃はますます巧妙化しており、業界にとって重大な脅威となっていると強調しました。
