Северокорейские хакеры крадут из LinkedIn резюме для поиска работы в криптоиндустрии

Согласно последнему отчету Bloomberg и исследователей безопасности из Mandiant, спонсируемые правительством КНДР хакеры теперь уделяют больше внимания новому методу кражи средств на рынке цифровых валют.

Вместо того, чтобы взламывать уязвимые криптобиржи и другие проекты, такие как Harmony, теперь члены Lazarus Group выдают себя за ИТ-специалистов — злоумышленники крадут резюме пользователей в LinkedIn.

Один из аналитиков Mandiant Джо Добсон (Joe Dobson) говорит, что краденые резюме впоследствии редактируются и отправляются нанимающим разработчиков блокчейна компаниям — в надежде получить инсайдерскую информацию и создать бэкдоры, которые позволят использовать эти платформы позднее.

Резюме представляют собой в основном плагиат, однако некоторые из них также содержат откровенно ложную информацию. Так, некоторые включают якобы официальные документы криптовалютных бирж, которые никогда не существовали, а также расплывчатые описания вакансий, которых, вероятно, также никогда не было в компаниях, выходцем из которых представляется хакер.

Mandiant выявил несколько компаний, которые наняли предположительно фальшивых соискателей из Lazarus Group, но не стал публиковать информацию. Судя по всему, компания передаст данные напрямую подвергшимся угрозе фирмам.

В отчете указывается, что в большинстве заимствованных или фейковых резюме упоминаются навыки китайских и российских специалистов, при этом меньшее количество резюме скопировано у разработчиков из Африки и Юго-Восточной Азии. Эти резюме затем используются для создания нескольких поддельных профилей соискателей, многие из которых используют почти одинаковый язык для описания набора навыков.

В середине июля бывший агент ЦРУ Су Ким (Soo Kim) заявила, что Северная Корея продолжит кибератаки на криптовалютные компании, поскольку режим КНДР сталкивается с серьезной нехваткой продовольствия. 

Источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

В Московском регионе и под Курском собираются запретить майнинг

Комиссия российского правительства по развитию электроэнергетики рекомендовала полностью запретить добычу криптовалют в Москве, Московской области…

2 часа ago

Великобритания ввела санкции против связанного с Россией криптобизнеса

Власти Великобритании объявили о новом пакете ограничений против криптосервисов и финансовых структур, которые, считает Соединенное…

7 часов ago

Менделеев: «Больше санкций — хороших и разных!»

Добавленный в новый санкционный список Великобритании гендиректор Exved, создатель телеграм-канала «Менделеевщина» Сергей Менделеев назвал Bits.media…

7 часов ago

В Индонезии заблокировали блокчейн-платформу Polymarket

Министерство связи и цифровых технологий Индонезии велело местным провайдерам заблокировать доступ к блокчейн-платформе предсказаний Polymarket.…

20 часов ago

Основателя криптокредитора Hodlnaut обвинили в мошенничестве

Департамент по коммерческим делам полиции Сингапура предъявил бывшему гендиректору закрывшейся криптоплатформы Hodlnaut, 36-летнему Чжу Цзюньтао…

20 часов ago

Мошенники похитили через поддельный сайт Uniswap более $400 000

Неизвестные похитили более $400000 через сайт, похожий на сайт децентрализованной биржи Uniswap. О фишинговой схеме…

20 часов ago