MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 649,770 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Все новости о платежных криптовалютах, таких как BitCoin, Ethereum, LiteCoin, Ripple и прочих подобных p2p валютах
Первый пост Опции темы
Старый 02.08.2022, 18:02
#1
Любитель
 
Имя: Иван Тихонов
Пол: Мужской
Инвестирую в: Свой бизнес
Регистрация: 19.07.2012
Сообщений: 18,408
Благодарностей: 70

награды Ветеран MMGP.RU 
Северокорейские хакеры крадут из LinkedIn резюме для поиска работы в криптоиндустрии

Согласно последнему отчету Bloomberg и исследователей безопасности из Mandiant, спонсируемые правительством КНДР хакеры теперь уделяют больше внимания новому методу кражи средств на рынке цифровых валют. Вместо того, чтобы взламывать уязвимые криптобиржи и другие проекты, такие как*Harmony, теперь члены Lazarus Group выдают себя за ИТ-специалистов — злоумышленники крадут резюме пользователей в LinkedIn.

Один из*аналитиков Mandiant Джо Добсон (Joe Dobson) говорит, что краденые резюме впоследствии редактируются и отправляются нанимающим разработчиков блокчейна компаниям*— в надежде получить инсайдерскую информацию и создать бэкдоры, которые позволят использовать эти платформы позднее.

Резюме представляют собой в основном плагиат, однако некоторые из них также содержат откровенно ложную информацию. Так, некоторые включают якобы официальные документы криптовалютных бирж, которые никогда не существовали, а также расплывчатые описания вакансий, которых, вероятно, также никогда не было в компаниях, выходцем из которых представляется хакер.

Mandiant выявил несколько компаний, которые наняли предположительно фальшивых соискателей из Lazarus Group, но не стал*публиковать информацию. Судя по всему, компания передаст данные напрямую подвергшимся угрозе фирмам.

В отчете указывается, что в большинстве заимствованных или фейковых резюме упоминаются навыки китайских и российских специалистов, при этом меньшее количество резюме скопировано у разработчиков из Африки и Юго-Восточной Азии.*Эти резюме затем используются для создания нескольких поддельных профилей соискателей, многие из которых используют почти одинаковый язык для описания набора навыков.

В середине июля бывший агент ЦРУ Су Ким (Soo Kim) заявила, что Северная Корея продолжит кибератаки на криптовалютные компании, поскольку режим КНДР сталкивается с серьезной нехваткой продовольствия.*

Источник: Bits.media
polym0rph вне форума
Войдите, чтобы оставить комментарий.
Быстрый переход
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Chainalysis: за 2021 год северокорейские хакеры украли криптовалюты на $400 млн polym0rph Новости криптовалют 0 14.01.2022 12:16
Северокорейские хакеры начали взламывать индивидуальные криптовалютные кошельки The Flash Новости криптовалют 0 30.11.2018 15:01
Северокорейские хакеры попытались украсть биткоины из Южной Кореи Lonsdayl Горячие новости 0 03.10.2017 02:18
За последние 2 года северокорейские хакеры украли 88000 долларов в биткойнах Анна Чернобай Новости криптовалют 0 13.04.2017 23:13
Северокорейские хакеры успешно атаковали южнокорейских военных Анна Чернобай Компьютерная безопасность 0 07.12.2016 15:07