Các cơ quan an ninh: Các điệp viên Triều Tiên bị phát hiện xâm nhập vào 15% đến 20% các công ty tiền điện tử.
Theo Pablo Sabbatella, thành viên của Security Alliance và là người sáng lập công ty kiểm toán Web3 Opsek, sự thâm nhập của Triều Tiên vào ngành công nghiệp tiền điện tử "vượt xa những gì mọi người có thể tưởng tượng". (Odaily Planet Daily)
Tại hội nghị Devconnect, Pablo Sabbatella phát biểu rằng các điệp viên Triều Tiên xâm nhập vào khoảng 15% đến 20% các công ty tiền điện tử. Ông ước tính rằng 30% đến 40% tổng số đơn xin việc mà các công ty tiền điện tử nhận được là do các điệp viên Triều Tiên tìm cách xâm nhập vào các tổ chức này. Ông cảnh báo rằng nếu những ước tính này là chính xác, phạm vi gián đoạn tiềm ẩn sẽ rất đáng kinh ngạc.
Sabbatella chỉ ra rằng quy mô xâm nhập của Triều Tiên không chỉ dừng lại ở việc tấn công mạng để đánh cắp tiền (hàng tỷ đô la đã bị đánh cắp trong ba năm qua để tài trợ cho các chương trình vũ khí hạt nhân), bao gồm cả việc thuê nhân viên làm việc cho các công ty hợp pháp để truy cập vào hệ thống và vận hành cơ sở hạ tầng hỗ trợ các công ty tiền điện tử lớn.
Về cách thức tuyển dụng, Sabbatella giải thích rằng lao động Triều Tiên chủ yếu hoạt động như "bình phong" bằng cách tuyển dụng những người làm việc từ xa không hề hay biết trên khắp thế giới. Những kẻ tuyển dụng này tiếp cận các cá nhân ở Ukraine, Philippines và các nước đang phát triển khác thông qua các nền tảng làm việc tự do như Upwork và Freelancer. Chúng đề nghị cộng tác viên hưởng 20% thu nhập để đổi lấy việc cung cấp thông tin tài khoản đã được xác minh hoặc cho phép các đặc vụ Triều Tiên sử dụng danh tính của họ từ xa, và các đặc vụ Triều Tiên sẽ giữ lại 80%.
Sabbatella cho biết nhiều tin tặc Triều Tiên nhắm vào Hoa Kỳ, sử dụng một người Mỹ làm "bình phong" và giả làm một người Trung Quốc không nói được nhiều tiếng Anh để được phỏng vấn. Họ cài mã độc vào máy tính của "bình phong", chiếm được địa chỉ IP tại Hoa Kỳ và truy cập vào hầu hết các dịch vụ internet mà Triều Tiên không thể truy cập. Một khi được tuyển dụng, các công ty giữ chân họ vì họ "làm việc tốt, khối lượng công việc lớn và không bao giờ phàn nàn".
Sabbatella cũng tuyên bố rằng thành công của các hoạt động tội phạm ở Triều Tiên không chỉ nằm ở kỹ thuật xã hội tinh vi mà còn ở sự thiếu sót trong bảo mật hoạt động (opsec) của các công ty tiền điện tử và chính người dùng. Ông thẳng thắn tuyên bố rằng ngành công nghiệp tiền điện tử "có thể có opsec tệ nhất trong toàn bộ ngành công nghiệp máy tính", với nhiều nhà sáng lập "bị lộ thông tin cá nhân, làm rất kém trong việc giữ khóa riêng tư an toàn và dễ dàng trở thành nạn nhân của kỹ thuật xã hội".
