การสัมภาษณ์งานด้านไอทีที่จัดทำขึ้นอย่างปลอมแปลงกำลังถูกใช้เป็นช่องทางขโมยคริปโตเคอร์เรนซี ผู้โจมตีปลอมตัวเป็นฝ่ายสรรหาบุคลากรหรือผู้สมัครงาน ก่อนแทรกซึมเข้าสู่กระบวนการสัมภาษณ์และรับสมัครงาน โดยข้อมูลที่มีอยู่ระบุว่าปฏิบัติการลักษณะนี้อาจช่วยให้เกาหลีเหนือเข้าถึงสินทรัพย์ดิจิทัลมูลค่าหลายล้านดอลลาร์ได้ อย่างไรก็ตาม ขอบเขตความเสียหายที่แท้จริงยังไม่ได้รับการเปิดเผยทั้งหมด
สำหรับบริษัทคริปโต ความเสี่ยงไม่ได้จำกัดอยู่ที่แพลตฟอร์มซื้อขายหรือกระเป๋าเงินดิจิทัลเท่านั้น แต่ยังอาจเกิดขึ้นระหว่างการรับพนักงาน การสัมภาษณ์งานทางไกล และการดาวน์โหลดซอฟต์แวร์ที่เกี่ยวข้องกับงานด้วย
กระบวนการรับสมัครงานปลอมเปิดทางให้ผู้โจมตี
ปฏิบัติการลักษณะนี้มักใช้สถานการณ์รับสมัครงานด้านไอทีที่ดูเป็นเรื่องปกติเป็นฉากบังหน้า ผู้สมัครหรือผู้ว่าจ้างอาจถูกขอให้เปิดไฟล์บางประเภท เรียกใช้โปรแกรม หรือใช้เครื่องมือพัฒนาซอฟต์แวร์ที่เกี่ยวข้องกับตำแหน่งงานระหว่างการติดต่อสมัครงาน การทดสอบด้านเทคนิค หรือการสัมภาษณ์ผ่านวิดีโอ
ขั้นตอนเหล่านี้ดูไม่ต่างจากกระบวนการรับสมัครทั่วไป แต่หากผู้โจมตีได้สิทธิ์เข้าถึงอุปกรณ์หรือบัญชี ก็อาจขยายการเข้าถึงไปยังระบบของบริษัท ขั้นตอนจัดการสินทรัพย์ดิจิทัล หรือกระเป๋าเงินคริปโตของพนักงานได้
ข้อมูลที่ยืนยันได้ในขณะนี้คือ การสัมภาษณ์งานไอทีปลอมมีความเชื่อมโยงกับเหตุขโมยคริปโตเคอร์เรนซีมูลค่าหลายล้านดอลลาร์ และมีข้อกล่าวหาว่าเกาหลีเหนือเป็นหนึ่งในผู้ได้รับประโยชน์หรือผู้มีส่วนร่วมเบื้องหลังปฏิบัติการดังกล่าว ข้อมูลที่เปิดเผยยังไม่ได้ระบุชื่อบริษัทที่ได้รับผลกระทบ บุคคลที่เกี่ยวข้อง ระยะเวลาที่การโจมตีดำเนินอยู่ ประเภทของสินทรัพย์ที่ถูกขโมย หรือมูลค่าความเสียหายต่อรายการ ดังนั้น ตัวเลขระดับหลายล้านดอลลาร์จึงยังไม่สามารถผูกตรงกับบริษัทใดบริษัทหนึ่งหรือธุรกรรมใดธุรกรรมหนึ่งได้
บริษัทคริปโตเผชิญความเสี่ยงจากสิทธิ์ภายในองค์กร
ผลกระทบทางการเงินของเหตุการณ์ประเภทนี้อยู่ที่ผู้โจมตีอาจไม่จำเป็นต้องเจาะระบบหลักของแพลตฟอร์มซื้อขายโดยตรง แต่อาศัยอุปกรณ์ของพนักงาน บัญชีองค์กร หรือบริการของบุคคลที่สามเพื่อเข้าสู่กระบวนการจัดการสินทรัพย์แทน
บริษัทที่ถือครองสินทรัพย์ดิจิทัลมักให้ทีมสรรหาบุคลากร ผู้รับเหมาภายนอก และพนักงานสายเทคนิคเข้าถึงคลังโค้ด บริการคลาวด์ เครื่องมือจัดการคีย์ หรือระบบสื่อสารภายใน การควบคุมบัญชีใดบัญชีหนึ่งจึงอาจเปิดทางให้ผู้โจมตีขยายความเสียหายต่อไปได้
เมื่อเทียบกับอีเมลฟิชชิงแบบดั้งเดิม การสัมภาษณ์งานปลอมเปิดโอกาสให้ผู้โจมตีใช้เวลาสร้างความน่าเชื่อถือและปลอมแปลงตัวตนได้หลายชั้น หลังสร้างความสัมพันธ์ในเชิงอาชีพแล้ว ผู้โจมตีอาจค่อยขอให้เป้าหมายทำภารกิจด้านเทคนิคหรือติดตั้งซอฟต์แวร์ ทำให้การตรวจจับความเสี่ยงจากลิงก์หรือคำขอเพียงครั้งเดียวทำได้ยากขึ้น
การรับสมัครงานทางไกลและการจ้างงานข้ามพรมแดนยังทำให้บริษัทตรวจสอบตัวตนของผู้สมัครผ่านช่องทางออฟไลน์ได้ยากกว่าเดิม เพิ่มความซับซ้อนในการยืนยันว่าบุคคลที่ติดต่อด้วยเป็นผู้สมัครหรือผู้ว่าจ้างตัวจริง
ขอบเขตความเสียหายและผู้รับผิดยังไม่ชัดเจน
ข้อมูลที่มีอยู่ไม่ได้ระบุว่าคริปโตเคอร์เรนซีที่ถูกขโมยสามารถติดตาม อายัด หรือกู้คืนได้แล้วหรือไม่ และยังไม่มีรายละเอียดเกี่ยวกับมาตรการเฉพาะที่หน่วยงานบังคับใช้กฎหมายดำเนินการ
เกาหลีเหนือถูกกล่าวหามาเป็นเวลานานว่าใช้ปฏิบัติการทางไซเบอร์เพื่อหารายได้สกุลเงินต่างประเทศและสินทรัพย์ดิจิทัล แต่สำหรับปฏิบัติการสัมภาษณ์งานไอทีปลอมครั้งนี้ ยังต้องมีข้อมูลเปิดเผยเพิ่มเติมเพื่อยืนยันกลุ่มผู้โจมตี จำนวนบริษัทที่ได้รับผลกระทบ และเส้นทางการเคลื่อนย้ายเงิน
สำหรับผู้เข้าร่วมตลาด เหตุการณ์นี้ทำให้ประเด็นความปลอดภัยขยายจากธุรกรรมบนบล็อกเชนไปสู่การสรรหาบุคลากรและการดำเนินงานภายในองค์กร ผู้ลงทุนและผู้ใช้แพลตฟอร์มซื้อขายต้องพิจารณาไม่เพียงราคาสินทรัพย์หรือยอดคงเหลือในกระเป๋าเงิน แต่รวมถึงวิธีที่แพลตฟอร์มตรวจสอบตัวตนของพนักงานและผู้รับเหมาภายนอก การจำกัดสิทธิ์ภายใน และความสามารถในการแยกบัญชีได้ทันท่วงทีเมื่อพบการเข้าสู่ระบบหรือการโอนเงินผิดปกติ
ข้อเท็จจริงที่ยืนยันได้ในขณะนี้คือ การสัมภาษณ์งานปลอมมีความเชื่อมโยงกับความเสียหายจากคริปโตเคอร์เรนซีมูลค่าหลายล้านดอลลาร์ ส่วนผู้เสียหายที่แน่ชัดและมูลค่าความเสียหายสุดท้ายยังต้องรอการเปิดเผยเพิ่มเติม