Pohjois-Korean hakkerit Copypaste LinkedIn jatkaa työpaikkojen saamista kryptovaluuttayhtiöistä PlatoBlockchain Data Intelligencesta. Pystysuuntainen haku. Ai.

Pohjois-Korean hakkerit Copypaste LinkedIn jatkaa työllistymistä kryptovaluuttayhtiöihin

02. elokuuta 2022 klo 13:17 // Uutiset

Pohjois-Korean hakkerit plagioivat tietoja laillisista ansioluetteloista erilaisissa palkkaamisalustoissa, kuten LinkedInissä. He käyttävät varastettuja tietoja hakeakseen töitä kryptovaluuttayhtiöistä Pohjois-Amerikassa ja Euroopassa.

Bloombergin raportin mukaan kyberrikolliset piilottavat pohjoiskorealaisen alkuperänsä ja esiintyvät eteläkorealaisina, japanilaisina, afrikkalaisina tai kaakkois-aasialaisina. He käyttävät varastettua tietoa esittääkseen omaavansa lohkoketju- ja kryptovaluuttatyössä tarvittavia teknisiä taitoja. Monet heistä esimerkiksi teeskentelevät olevansa vanhempia kehittäjiä, sovellussuunnittelijoita jne.

He tutkivat aktiivisesti nykytrendejä GitHubissa ja muilla vastaavilla alustoilla. Tämä antaa heille mahdollisuuden määrittää, mitkä taidot ovat halutuimpia, ja mukauttaa ansioluettelonsa nykyisen kysynnän mukaan.

hacker-g55dcb8442_1920.jpg

Tienaaminen vai vakoilu?

Toistaiseksi tällaisten toimien syyt ovat vielä melko epäselviä. Toisaalta pohjoiskorealaiset voivat yksinkertaisesti etsiä parempia uramahdollisuuksia rikkaammista maista. Toisaalta se voi olla hallituksen aloite rahanpesusta ja kansainvälisten pakotteiden kiertämisestä.

Pohjois-Korean tiedetään tukevan kyberhyökkäyksiä ja hakkereiden koulutusta. Yksi tunnetuimmista maasta lähtevistä ryhmistä on Lazarus Group. Sen epäillään suorittaneen lukuisia kyberrikoksia, mukaan lukien pahamaineinen Cryptopia-pörssin hakkerointi (vaikka syytöksiä ei koskaan vahvistettu). Kuten CoinIdol, maailman lohkoketjun uutiskanava, raportoi, he jopa käyttivät Sähkeviestisovellus varastaa kryptovaluuttoja. 

He paljastuivat aiemmin helmikuussa 2022, kun he käyttivät tietojenkalasteluhaittaohjelmia kohdistaakseen työnhakijoihin Lockheed Martin Corpissa, kuten Qualys Inc. raportoi. Nyt ryhmä saattaa yksinkertaisesti laajentaa ponnistelujaan suuremmalle henkilöstömäärälle. On kuitenkin epäselvää, kuinka moni hakijoista todella sai työpaikan. Nähtäväksi jää, vahingoittavatko nämä työntekijät työnantajiaan ajan myötä.

Aikaleima:

Lisää aiheesta Kolikon Idoli