Negara Bagian Maryland baru saja menjatuhkan putusan yang cukup gila dalam sebuah kasus. Seorang warga lokal bernama Minh Phuong Ngoc Vong dijatuhi hukuman 15 bulan penjara ditambah tiga tahun tahanan rumah, gara-gara dia membantu para programmer dari negara Asia Timur tertentu menggunakan identitas palsu untuk menyusup ke industri teknologi Amerika.



Aksinya benar-benar textbook dalam hal pertukaran identitas: dari 2021 sampai tahun lalu, dia sudah membantu setidaknya 13 perusahaan "merekrut" software engineer—tanda kutip karena nama-nama di CV itu sama sekali tidak nyata, yang benar-benar kerja adalah para hacker asing yang lokasinya ribuan kilometer jauhnya. Yang lebih parah, beberapa posisi ini bahkan punya akses ke sistem level Federal Aviation Administration (FAA).

Kejadian ini jadi peringatan bagi era kerja remote. Banyak proyek Web3 sekarang juga merekrut global, kadang hanya lewat satu sesi interview video, langsung dikasih akses backend wallet. Dunia teknologi memang harus meninjau ulang sistem KYC—bukan cuma user yang harus verifikasi identitas, para pekerja/pengembang mungkin lebih wajib lagi. Soalnya akses kode bisa jauh lebih bahaya dari izin transfer dana; satu baris backdoor bisa menguras seluruh protokol.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 4
  • Posting ulang
  • Bagikan
Komentar
0/400
GasGoblinvip
· 19jam yang lalu
Gila, aksinya benar-benar luar biasa, 13 perusahaan bisa kena phishing kayak gini? Remote working memang penuh celah ya.
Lihat AsliBalas0
HappyToBeDumpedvip
· 19jam yang lalu
Gila, aksi ini memang luar biasa, 13 perusahaan jadi korban digaruk begini? Di era remote working, semua orang jadi target ya KYC kayak gini udah dibahas lama tapi masih harus waspada juga, benar-benar klasik. Makanya aku bilang risiko rekrutmen global untuk proyek Web3 itu besar, cuma interview video aja... Akses kode memang jauh lebih berbahaya daripada akses dompet, satu baris kode jahat bisa hancur semua. Orang ini demi uang benar-benar nekat, langsung kirim hacker ke lingkaran teknologi di AS Kayaknya banyak perusahaan saat rekrut sama sekali nggak peduli soal ini, lihat CV aja langsung percaya Bagian sistem FAA itu bikin aku agak kaget, pemeriksaan keamanan di AS lemah banget ya Di era remote memang harus redefinisi standar KYC, nggak bisa pakai cara lama lagi Kisah ini ngasih pelajaran, waktu interview harus pakai otak lebih banyak
Lihat AsliBalas0
GhostAddressMinervip
· 20jam yang lalu
Gila, ini benar-benar buku teks serangan social engineering yang sesungguhnya... 13 perusahaan sama sekali tidak menyadarinya, hanya percaya pada wawancara video? Di sisi Web3 malah lebih parah, satu riwayat palsu langsung dikasih akses kontrak, sama sekali tidak ada yang menelusuri siapa di balik alamat asli itu.
Lihat AsliBalas0
SigmaValidatorvip
· 20jam yang lalu
Gila, 13 perusahaan semuanya kena tipu? Kerja jarak jauh benar-benar kotak Pandora ya --- Orang ini metodenya luar biasa, lebih profesional dari phishing manapun yang pernah saya lihat --- Web3 di sini memang kacau, KYC setengah-setengah sama sekali nggak ada gunanya --- Satu baris backdoor bisa menguras seluruh protokol, ini bikin saya agak takut juga --- Pertahanan di dunia teknologi AS setipis itu ya, sampai bisa menyusup ke sistem FAA --- Kerentanan di era kerja jarak jauh benar-benar terbongkar habis, para pengelola proyek harus introspeksi --- Cuma 15 bulan? Saya kira akan dihukum lebih lama --- Kasus ini membuktikan audit kode harus lebih ketat dari audit keuangan --- Kenapa nggak ada yang tanya HR dari 13 perusahaan itu ngapain aja --- KYC cuma cek dompet, sama sekali nggak bisa cek akses kode, itulah celahnya
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)