Severnokorejski hekerji Copypaste LinkedIn nadaljujejo z iskanjem zaposlitev v podjetjih za kriptovalute PlatoBlockchain Data Intelligence. Navpično iskanje. Ai.

Severnokorejski hekerji Copypaste LinkedIn nadaljujejo z iskanjem zaposlitev v podjetjih za kriptovalute

02. avgust 2022 ob 13:17 // Novice

Hekerji iz Severne Koreje plagiirajo informacije iz zakonitih življenjepisov na različnih platformah za zaposlovanje, kot je LinkedIn. Ukradene podatke uporabijo za prijavo na delovna mesta v podjetjih za kriptovalute v Severni Ameriki in Evropi.

Po poročanju Bloomberga kibernetski kriminalci skrivajo svoje severnokorejsko poreklo in se predstavljajo kot Južni Korejci, Japonci, Afričani ali Jugovzhodni Azijci. Uporabljajo ukradene informacije, da se predstavljajo za tehnološke spretnosti, ki so potrebne za delo v blockchainu in kriptovalutah. Mnogi od njih se na primer pretvarjajo, da so višji razvijalci, oblikovalci aplikacij itd.

Aktivno raziskujejo trenutne trende na GitHubu in drugih podobnih platformah. To jim daje možnost, da določijo, katera znanja so najbolj zaželena, in prilagodijo svoje življenjepise glede na trenutno povpraševanje.

hacker-g55dcb8442_1920.jpg

Zaslužek ali vohunjenje?

Zaenkrat so razlogi za takšna dejanja še precej nejasni. Po eni strani bi lahko Severni Korejci preprosto iskali boljše karierne priložnosti v bogatejših državah. Po drugi strani pa bi lahko šlo za vladno pobudo za pranje denarja in izogibanje mednarodnim sankcijam.

Severna Koreja je znana po tem, da podpira kibernetske napade in urjenje hekerjev. Ena najbolj znanih skupin, ki prihajajo iz države, je skupina Lazarus. Osumljen je izvajanja številnih kibernetskih zločinov, vključno z zloglasnim vdorom v borzo Cryptopia (čeprav obtožbe niso bile nikoli potrjene). Kot je poročal CoinIdol, svetovna novica o blockchainu, so uporabili celo Aplikacija za sporočila v Telegramu za krajo kriptovalut. 

Pred tem so bili razkriti februarja 2022, ko so uporabili zlonamerno programsko opremo za lažno predstavljanje, da bi ciljali na prosilce za zaposlitev v družbi Lockheed Martin Corp, kot je poročala Qualys Inc. Zdaj skupina morda preprosto širi svoja prizadevanja na večje število zaposlenih. Vendar ni jasno, koliko od teh prosilcev je dejansko dobilo službo. Videti je treba, ali bodo ti zaposleni sčasoma dejansko škodovali svojim delodajalcem.

Časovni žig:

Več od Idol kovanca