Я спостерігав за цим тривожним трендом - північнокорейські хакери удосконалили свої тактики, тепер видаючи себе за рекрутерів, щоб обманом змусити нічого не підозрюючих шукачів роботи віддати свої криптоактиви.
Посібник з шахрайства з підбором персоналу
Докази вражаючі. Ці північнокорейські хакерські групи вже не лише атакують біржі; вони намагаються вразити окремих осіб через підроблені пропозиції роботи. Я сам бачив звіт Reuters, і патерн очевидний.
Ці хакери мали абсолютне розгулювання. $1,34 мільярда вкрадено лише в 2024 році! Японська біржа DMM втратила $305 мільйон, а індійська платформа WazirX зазнала удару на $235 мільйон. Але нічого не порівняється з величезним пограбуванням на $1,5 мільярда з однієї з найбільших торгових платформ світу на початку цього року.
Насправді підступним є їхній підхід до рекрутування через шахрайство. Вони зв'язуються через LinkedIn та Telegram, видаючи себе за законні компанії, такі як Ripple, Bitwise та Robinhood. Пастка продумана - вони запрошують вас пройти “тест на навички” на якійсь сумнівній веб-сторінці та записати відео. Багато потенційних жертв починають підозрювати і відступають, але ті, хто продовжує, виявляються з порожніми крипто-гамами.
Дослідники з кібербезпеки компаній SentinelOne та Validin пов'язали ці крадіжки з операцією, раніше названою “Contagious Interview” компанією Palo Alto Networks. Докази вказують безпосередньо на Північну Корею - вони використовують ті ж IP-адреси та електронні адреси, пов'язані з їхніми попередніми хакерськими кампаніями.
Мене особливо турбує те, що Японія, США та Південна Корея в січні змушені були випустити спільне попередження про цю загрозу. Вони стурбовані тим, що ці вкрадені кошти фінансують програму озброєнь Північної Кореї - дійсно лякаюча перспектива.
Вплив на ринок
Біткойн короткочасно торкнувся $112,000, перш ніж відступити до приблизно $110,100. Цей нещодавній рух цін спровокував $43 мільйон ліквідацій похідних фінансових інструментів, згідно з даними CoinGlass. Мені цікаво, чи сприяють ці триваючі проблеми безпеки ринковій волатильності.
Застереження: Тільки для інформаційних цілей. Минулі результати не є показником майбутніх результатів.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Фальшиві пропозиції роботи, реальні крадіжки: нова тактика крипто-шахрайства Північної Кореї
Я спостерігав за цим тривожним трендом - північнокорейські хакери удосконалили свої тактики, тепер видаючи себе за рекрутерів, щоб обманом змусити нічого не підозрюючих шукачів роботи віддати свої криптоактиви.
Посібник з шахрайства з підбором персоналу
Докази вражаючі. Ці північнокорейські хакерські групи вже не лише атакують біржі; вони намагаються вразити окремих осіб через підроблені пропозиції роботи. Я сам бачив звіт Reuters, і патерн очевидний.
Ці хакери мали абсолютне розгулювання. $1,34 мільярда вкрадено лише в 2024 році! Японська біржа DMM втратила $305 мільйон, а індійська платформа WazirX зазнала удару на $235 мільйон. Але нічого не порівняється з величезним пограбуванням на $1,5 мільярда з однієї з найбільших торгових платформ світу на початку цього року.
Насправді підступним є їхній підхід до рекрутування через шахрайство. Вони зв'язуються через LinkedIn та Telegram, видаючи себе за законні компанії, такі як Ripple, Bitwise та Robinhood. Пастка продумана - вони запрошують вас пройти “тест на навички” на якійсь сумнівній веб-сторінці та записати відео. Багато потенційних жертв починають підозрювати і відступають, але ті, хто продовжує, виявляються з порожніми крипто-гамами.
Дослідники з кібербезпеки компаній SentinelOne та Validin пов'язали ці крадіжки з операцією, раніше названою “Contagious Interview” компанією Palo Alto Networks. Докази вказують безпосередньо на Північну Корею - вони використовують ті ж IP-адреси та електронні адреси, пов'язані з їхніми попередніми хакерськими кампаніями.
Мене особливо турбує те, що Японія, США та Південна Корея в січні змушені були випустити спільне попередження про цю загрозу. Вони стурбовані тим, що ці вкрадені кошти фінансують програму озброєнь Північної Кореї - дійсно лякаюча перспектива.
Вплив на ринок
Біткойн короткочасно торкнувся $112,000, перш ніж відступити до приблизно $110,100. Цей нещодавній рух цін спровокував $43 мільйон ліквідацій похідних фінансових інструментів, згідно з даними CoinGlass. Мені цікаво, чи сприяють ці триваючі проблеми безпеки ринковій волатильності.
Застереження: Тільки для інформаційних цілей. Минулі результати не є показником майбутніх результатів.