Bersepadu dengan siri cubaan pencerobohan oleh ejen siber Korea Utara, Coinbase telah mengumumkan semakan menyeluruh terhadap protokol keselamatan dalaman mereka. Susunan kerja jarak jauh kini akan dipertingkatkan dengan latihan wajib di pejabat di AS. Pekerja yang diberi akses kepada sistem kritikal mesti memegang kewarganegaraan AS dan menjalani saringan cap jari biometrik. Langkah-langkah ini bertujuan untuk menutup kelemahan yang dieksploitasi oleh aktor yang disokong oleh negara yang berusaha untuk menjejaskan data pelanggan dan infrastruktur pertukaran.
CEO Brian Armstrong menekankan taktik pengambilan luar biasa yang digunakan oleh perkhidmatan perisikan Korea Utara, yang menghantar pakar IT yang sangat terlatih di bawah penyamaran sebagai kontraktor bebas. βAktor-aktor ini sering dipaksa, dengan ahli keluarga yang terdedah kepada risiko,β kata Armstrong dalam temubual podcast. Beliau menegaskan keperluan untuk memperkukuh pertahanan lapisan manusia selain daripada perlindungan teknikal seperti segmentasi rangkaian yang dipertingkatkan dan pengesanan anomali masa nyata. Pasukan keselamatan Coinbase akan bekerjasama dengan penguatkuasaan undang-undang AS untuk mengesan dan mendakwa permintaan pekerjaan berniat jahat sebagai sebahagian daripada siasatan ancaman digital yang sedang berjalan.
Pada bulan Jun, kebocoran data di beberapa platform cryptocurrency mendedahkan butiran peribadi pelanggan bernilai tinggi, menekankan potensi risiko fizikal yang berpunca daripada alamat rumah dan baki akaun yang dibocorkan. Coinbase kini merancang audit keselamatan berkala, pendidikan phishing yang diperluas, dan pensijilan keselamatan siber wajib untuk staf teknikal. Langkah pertukaran ini menandakan perubahan dalam amalan industri, mengiktiraf bahawa faktor manusia kekal sebagai sasaran utama bagi kempen siber yang canggih. Dengan peningkatan cubaan eksploitasi dari Korea Utara, Coinbase menyertai bilangan syarikat yang semakin bertambah yang mengutamakan integriti tenaga kerja dalam strategi pertahanan mereka.
Komen (0)