Consensys, Kuzey Kore bağlantılı bir geliştiriciyi farkında olmadan işe aldı

Consensys, bir “saygın üçüncü taraf hizmet sağlayıcı” aracılığıyla aldığı bir geliştiricinin sonradan yapılan bir incelemede Kuzey Kore ile bağlantılı olduğunun ortaya çıktığını açıkladı. Olay, kripto şirketlerinin dış kaynaklı işe alımlarda tedarik zinciri ve güvenlik risklerine ne kadar açık olabileceğini gösteriyor.

Consensys, Kuzey Kore bağlantılı bir geliştiriciyi farkında olmadan işe aldı

Ne oldu?

Consensys, bir “saygın üçüncü taraf hizmet sağlayıcı” aracılığıyla aldığı bir geliştiricinin sonradan yapılan bir incelemede Kuzey Kore ile bağlantılı olduğunun ortaya çıktığını açıkladı. Olay, kripto şirketlerinin dış kaynaklı işe alımlarda tedarik zinciri ve güvenlik risklerine ne kadar açık olabileceğini gösteriyor.

Neden önemli?

Bu gelişme, kripto şirketleri için dış kaynaklı işe alım süreçlerinde kimlik doğrulama ve güvenlik kontrollerinin ne kadar kritik olduğunu hatırlatıyor. Özellikle yazılım geliştirme gibi hassas alanlarda, üçüncü taraflar üzerinden gelen personelin arka planının net biçimde incelenmesi operasyonel riskleri azaltmak açısından önem taşıyor.

Consensys, bir “saygın üçüncü taraf hizmet sağlayıcı” üzerinden işe aldığı bir geliştiricinin, daha sonra yapılan bir incelemede Kuzey Kore ile bağlantılı olduğunun ortaya çıkmasıyla gündeme geldi. Şirketin söz konusu kişiyi bu bağlantı bilinmeden görevlendirdiği bildirildi.

Bu gelişme, kripto şirketleri için dış kaynaklı işe alım süreçlerinde kimlik doğrulama ve güvenlik kontrollerinin ne kadar kritik olduğunu hatırlatıyor. Özellikle yazılım geliştirme gibi hassas alanlarda, üçüncü taraflar üzerinden gelen personelin arka planının net biçimde incelenmesi operasyonel riskleri azaltmak açısından önem taşıyor.

Olay, dijital varlık sektöründe yalnızca teknik güvenliğin değil, insan kaynağı ve tedarik zinciri güvenliğinin de önemli bir konu olduğunu gösteriyor. Kripto şirketleri, uzaktan çalışma ve küresel işe alım modelleri nedeniyle benzer risklerle karşılaşabiliyor.

Kaynak metin, geliştiricinin ne tür bir iş yaptığı ya da olayın şirket sistemlerine etkisi konusunda ayrıntı vermiyor. Ancak ortaya çıkan durum, sektör genelinde üçüncü taraf hizmet sağlayıcılarla çalışırken daha sıkı denetim süreçlerine ihtiyaç olabileceğine işaret ediyor.

Kaynak: Cointelegraph

Keşfetmeye devam edin

İlgili yayınlar

Coldcard Bitcoin Açığı Açıklandı: Entropi, Anahtar Üretimi ve Bitlerin Önemi

Coldcard Bitcoin Açığı Açıklandı: Entropi, Anahtar Üretimi ve Bitlerin Önemi

Coldcard cüzdanlarındaki bir kusur, Bitcoin sahiplerine 100 milyon dolardan fazla kayba yol açtı ve anahtar üretiminde kullanılan rastgelelik konusundaki eski tartışmayı yeniden gündeme taşıdı. Olay, donanım cüzdan güvenliğinde entropinin ve doğru uygulamanın ne kadar kritik olduğunu hatırlattı.

Oku
Bitdeer, Norveç’te 16 yıllık veri merkezi kiralamasıyla yapay zekâ altyapısını genişletiyor

Bitdeer, Norveç’te 16 yıllık veri merkezi kiralamasıyla yapay zekâ altyapısını genişletiyor

Bitdeer, Norveç’te 121 megavatlık yapay zekâ bilişim kapasitesini kapsayan 16 yıllık bir anlaşma yaptı. Bu hamle, kripto madenciliği şirketlerinin Bitcoin dışındaki gelir alanlarına yönelme eğilimini gösteriyor.

Oku
Coldcard, aktif istismar sürerken kullanıcılarına bitcoinlerini taşıma çağrısı yaptı

Coldcard, aktif istismar sürerken kullanıcılarına bitcoinlerini taşıma çağrısı yaptı

Coldcard, devam eden aktif bir cüzdan istismarı nedeniyle kullanıcılarını bitcoinlerini daha güvenli bir yere taşımaları konusunda uyardı. Şirket, sorunun sürdüğünü belirterek kullanıcıların varlıklarını korumaya öncelik vermesini istedi.

Oku