Counterhacker ibinunyag ang yunit ng DPRK na kumikita ng $1M kada buwan sa pagtatrabaho sa IT
Kumita ang isang grupo ng mga North Korean na IT worker ng mahigit $3.5 milyon sa loob lamang ng ilang buwan sa pamamagitan ng pagpapanggap ng kanilang mga pagkakakilanlan bilang mga developer habang sinisikap din nilang i-hack ang mga crypto project, ayon sa mga dokumentong nakuha ng isang hacker na nakompromiso ang isa sa kanilang mga device.
Ang leaked na data na nakuha ng hindi pinangalanang hacker ay ibinahagi ni blockchain sleuth na si ZachXBT sa isang post sa X noong Miyerkules. Ibinunyag nito na ang isa sa mga IT worker, si "Jerry," at ang isang team na binubuo ng 140 miyembro ay kumikita ng tinatayang $1 milyon bawat buwan, na umabot sa halagang $3.5 milyon na crypto mula pa noong huling bahagi ng Nobyembre.
Ang mga North Korean na IT worker ay nag-coordinate ng mga bayad sa isang website na tinatawag na “luckyguys.site” gamit ang iisang password, “123456,” ayon kay ZachXBT, at idinagdag na ang ilan sa mga user ng platform na iyon ay tila nagtratrabaho para sa Sobaeksu, Saenal, at Songkwang, na sanctioned ng US Office of Foreign Assets Control.
Ang mga bayad na crypto na ito ay kinonvert sa fiat at ipinadala sa mga Chinese bank account sa pamamagitan ng mga online payment platform tulad ng Payoneer. Ang pagsubaybay sa mga wallet address na ito ay nagbunyag din ng mga link sa ibang kilalang North Korean wallet na na-blacklist ng Tether noong Disyembre, ayon kay ZachXBT.
Patuloy na nagbabanta ang mga masasamang loob mula sa North Korea at sa ibang mga bansa sa industriya ng crypto gamit ang lalong nagiging sopistikadong mga taktika para magsagawa ng mga hack at panlilinlang.
Mahigit $7 bilyong pondo na ang nanakaw ng mga North Korean na suportado ng estado mula pa noong 2009, kung saan malaking bahagi nito ay mula sa mga crypto project. Kabilang sa kanilang mga pinakamalalaking pag-atake ang $1.4 bilyong hack sa crypto exchange na Bybit at $625 milyon na Ronin bridge hack.
Sinisi rin ang mga North Korean hacker sa $280 milyon na pag-hack sa Drift Protocol noong Abril 1.
May leaderboard ang mga North Korean IT worker
Ang mga North Korean na IT worker na nabisto ang kanilang data ay nagkaroon ng isang leaderboard na nagpapakita kung gaano karaming crypto ang naipasok ng bawat IT worker sa organisasyon simula Disyembre 8, na may mga link sa mga pahina ng blockchain explorer na nagpapakita ng detalye ng mga transaksyon.
Mga talahanayan na nagpapakita kung gaano karaming crypto ang naipasok ng bawat IT worker para sa North Korea simula Disyembre 8. Pinagmulan: ZachXBT Ang isa pang screenshot na ibinahagi ni ZachXBT ay nagpakita na gumamit si Jerry ng Astrill virtual private network para ma-access ang Gmail, kung saan siya ay nagsumite ng ilang aplikasyon para sa posisyon ng full-stack developer at software engineer sa Indeed.
Pekeng mga dokumento ng pagkakakilanlan ang ginamit din, kung saan ang isa sa mga IT worker na si “Rascal,” ay nagbahagi ng mga larawan ng billing statement gamit ang pekeng pangalan at pekeng address sa Hong Kong.
Nagbahagi rin si Rascal ng larawan ng Irish passport, bagaman hindi malinaw kung ito ay nagamit.
Gayunpaman, sinabi ni ZachXBT na ang mga IT worker na ito ay hindi kasing sopistikado kumpara sa iba pang mga North Korean group gaya ng AppleJeus at TraderTraitor, na “mas mahusay mag-operate at nagdadala ng pinakamalaking panganib sa industriya.”
Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.
Baka magustuhan mo rin
Anthropic nagsumite ng prospectus: Nawalan ng $42 bilyon noong nakaraang taon, ang kita ay lumago ng 12 beses hanggang $4.6 bilyon, babala sa seksyon ng panganib na “nagbabanta sa kaligtasan ng sangkatauhan”
Ang IPO prospectus na isinumite ng Anthropic ay nagsiwalat na ang gastos sa computing power at infrastructure noong 2025 ay umabot sa $7.33 bilyon, na triple kumpara sa 2024 at higit sa kalahati ng kabuuang operating gastos na $12.65 bilyon. Plano nilang patuloy na mamuhunan ng higit sa $500 bilyon sa hinaharap. Ang seksyon ng panganib ng prospectus ay umabot sa 80 pahina, na malinaw na nagbabala na ang kanilang AI modelo ay maaaring magdulot ng "katastropikong at maging pang-existensyal na banta", at maaaring tumangging patayin o manipulahin ang impormasiyon.
Nilapitan ng Meta ang CEO ng MongoDB, ikinagulat ng Wall Street, Meta ay agresibong pumapasok sa AI negosyo para sa mga kumpanya
Itinatag ng Meta ang departamento ng corporate AI na tinatawag na “Meta Enterprise Platform,” na tinukoy ni Zuckerberg bilang “susunod na mahalagang haligi,” at kinuha ang CEO ng MongoDB, CJ Desai, upang pamunuan ito. Ayon sa mga analyst, ipinakita ni Zuckerberg ang kanyang pagpapahalaga sa pamamagitan ng pagkuha ng isang CEO ng isang listed company. Bukod pa rito, ang balita ng pagbibitiw ni Desai ay lumabas isang araw bago ang Investor Day, kaya't nakakagulat ang timing bunsod ng pagiging sensitibo nito.
Nag-invest ng $2 bilyon si AstraZeneca sa Summit, positibo sa Akeso Biopharma's Ivosy
Ang 18.6% premium na subscription sa pagkakataong ito ay hindi lamang malaking investment, kundi magbibigay-daan din sa mas malalim na pinagsamang pag-develop ng mga kombinasyon na lunas tulad ng ADC. Ang pangunahing punto ng transaksyong ito ay ang Evolusi ng 康方生物—ang unang PD-1/VEGF bispecific antibody sa buong mundo, at hanggang ngayon, ito lamang ang gamot na nakatalo sa "K-drug" sa parehong PFS at OS indicators sa head-to-head na pagsubok. Ang median OS ay umabot sa 30.8 buwan, kumpara sa 22.6 buwan ng "K-drug", kung saan nabawasan ng 27% ang panganib ng kamatayan.
