Хакеры из Северной Кореи используют сложные тактики для проникновения в компании, работающие с криптовалютами, выдавая себя за соискателей и работодателей, чтобы получить доступ к конфиденциальной информации. Эти хакеры нацеливаются на позиции в области разработки, безопасности и финансов, используя поддельные заявки на работу для создания присутствия внутри компаний. Кроме того, они проводят фальшивые собеседования, отправляя вредоносные ссылки, замаскированные под обновления программного обеспечения или образцы кода, чтобы скомпрометировать устройства сотрудников. Хакеры также эксплуатируют каналы поддержки клиентов, отправляя ссылки, ведущие на страницы с вирусами. В некоторых случаях они подкупают сотрудников и аутсорсинговых подрядчиков для получения доступа к данным. Недавний инцидент касался взлома крупной индийской аутсорсинговой компании, в результате чего произошла утечка данных пользователей с американской биржи и потеря более 400 миллионов долларов пользовательских активов. Криптоплатформам настоятельно рекомендуется обучать сотрудников практикам кибербезопасности и тщательно проверять соискателей, чтобы снизить эти угрозы.