Tin tặc Triều Tiên Copypaste LinkedIn tiếp tục nhận việc tại các công ty tiền điện tử PlatoBlockchain Data Intelligence. Tìm kiếm dọc. Ái.

Tin tặc Triều Tiên Copypaste LinkedIn tiếp tục xin việc tại các công ty tiền điện tử

Ngày 02 tháng 2022 năm 13 lúc 17:XNUMX // Tin tức

Tin tặc từ Triều Tiên đang đạo văn thông tin từ các hồ sơ hợp pháp trên nhiều nền tảng tuyển dụng khác nhau như LinkedIn. Họ sử dụng dữ liệu bị đánh cắp để xin việc tại các công ty tiền điện tử ở Bắc Mỹ và Châu Âu.

Theo báo cáo của Bloomberg, tội phạm mạng che giấu nguồn gốc từ Triều Tiên và giả dạng là người Hàn Quốc, Nhật Bản, châu Phi hoặc Đông Nam Á. Họ sử dụng thông tin bị đánh cắp để giả vờ sở hữu các kỹ năng công nghệ cần thiết cho công việc trong lĩnh vực blockchain và tiền điện tử. Ví dụ: nhiều người trong số họ giả vờ là nhà phát triển cấp cao, nhà thiết kế ứng dụng, v.v.

Họ tích cực nghiên cứu các xu hướng hiện tại trên GitHub và các nền tảng tương tự khác. Điều này cho họ cơ hội xác định kỹ năng nào được mong muốn nhất và điều chỉnh sơ yếu lý lịch của họ theo nhu cầu hiện tại.

hacker-g55dcb8442_1920.jpg

Kiếm tiền hay gián điệp?

Cho đến nay, lý do cho những hành động như vậy vẫn chưa rõ ràng. Một mặt, người Triều Tiên có thể đơn giản đang tìm kiếm cơ hội nghề nghiệp tốt hơn ở các nước giàu có hơn. Mặt khác, đây có thể là sáng kiến ​​của chính phủ nhằm rửa tiền và né tránh các biện pháp trừng phạt quốc tế.

Triều Tiên được biết đến là nước hỗ trợ các cuộc tấn công mạng và đào tạo tin tặc. Một trong những nhóm nổi tiếng nhất đến từ đất nước này là Nhóm Lazarus. Nó bị nghi ngờ thực hiện nhiều tội phạm mạng, bao gồm cả vụ hack khét tiếng vào sàn giao dịch Cryptopia (mặc dù các cáo buộc chưa bao giờ được xác nhận). Như CoinIdol, một hãng tin tức blockchain thế giới, đã đưa tin, họ thậm chí còn sử dụng Ứng dụng nhắn tin Telegram để đánh cắp tiền điện tử. 

Trước đó, chúng đã bị phát hiện vào tháng 2022 năm XNUMX khi sử dụng phần mềm độc hại lừa đảo để nhắm mục tiêu vào những người xin việc tại Lockheed Martin Corp, như Qualys Inc. đã báo cáo. Bây giờ nhóm có thể chỉ đơn giản là mở rộng nỗ lực của mình tới số lượng nhân viên lớn hơn. Tuy nhiên, vẫn chưa rõ có bao nhiêu người nộp đơn thực sự nhận được việc làm. Vẫn còn phải xem liệu những nhân viên này có thực sự gây hại cho người sử dụng lao động của họ theo thời gian hay không.

Dấu thời gian:

Thêm từ Thần tượng đồng xu