Кибер гэмт хэрэгтнүүд LinkedIn, үнэхээр профайлуудыг хулгайлж, крипто ажилд орох өргөдөл гаргадаг: Тайлбар

Хойд Солонгосын кибер гэмт хэрэгтнүүд LinkedIn болон Indeed сайтуудад бүртгэлтэй ажлын байрыг онилж, анкет болон бусад хүмүүсийн хувийн мэдээллийг хулгайлж, крипто фирмүүдэд алсаас ажиллах боломжтой гэж мэдэгджээ. Bloomberg Энэ тухай Mandiant дахь аюулгүй байдлын судлаачдаас иш татан мэдээлэв.

Зорилго нь эдгээр пүүсүүдийн дотоод үйл ажиллагаанд нэвтэрч, удахгүй болох чиг хандлагын талаар мэдээлэл цуглуулах явдал юм. Ethereum сүлжээний хөгжүүлэлт, үл хамаарах токенууд (NFT-ууд) болон болзошгүй аюулгүй байдлын алдагдал.

Сэжигтэй хакеруудын илрүүлсэн өөр нэг платформ нь алдартай кодчиллын GitHub сайт бөгөөд хөгжүүлэгчид энэ салбарт өрнөж буй үйл явдлын талаар олон нийтэд хэлэлцдэг гэж Mandiant мэдээлэв.

Энэхүү мэдээлэл нь Хойд Солонгосын хакеруудад дараа нь барууны хориг арга хэмжээнээс зайлсхийхийн тулд Пхеньяны дэглэм ашиглаж болох криптовалютыг угаахад тусалж байгаа юм.

Mandiant-ийн гол шинжээч Жо Добсон "Энэ нь дотоод аюул заналхийлэлтэй холбоотой" гэж хэлэв. Bloomberg. "Хэрэв хэн нэгэн крипто төсөлд ажилд орж, үндсэн хөгжүүлэгч болвол энэ нь тэдэнд сайн ч бай, үгүй ​​ч бай аливаа зүйлд нөлөөлөх боломжийг олгоно."

Судлаачдын өнгөрсөн сард тодорхойлсон ийм ажил хайгчдын нэг нь технологийн салбарын "шинийг санаачлагч, стратеги сэтгэлгээтэй мэргэжилтэн" бөгөөд туршлагатай програм хангамж хөгжүүлэгч гэж мэдэгджээ.

Мандиант хэлэхдээ, тэд бие даасан ажилтнаар амжилттай ажилд орсон хэд хэдэн Хойд Солонгосын ажил эрхлэлтийн вэбсайтууд дээр байгааг олж мэдсэн. Судлаачид ажил олгогчдын нэрийг хэлэхээс татгалзжээ.

Mandiant-ын шинжээч Майкл Барнхартын хэлснээр, "эдгээр нь Хойд Солонгосын иргэд ажилд орж, дэглэмд мөнгө буцааж өгөх газар руу орохыг оролдож байгаа хүмүүс юм."

Хойд Солонгос, крипто болон хакерууд

БНАСАУ-ын засгийн газар кибер хулгайн гэмт хэрэгт оролцоогүй гэдгээ удаа дараа үгүйсгэж байсан ч АНУ-ын Төрийн департамент, Холбооны мөрдөх товчоо зэрэг төрийн байгууллагууд энэ оны эхээр бизнес эрхлэгчдэд Хойд Солонгосоос чөлөөт ажилчдыг санамсаргүйгээр ажилд авахаас сэрэмжлүүлсэн. БНАСАУ-ын засгийн газартай холбоотой байдал.

XNUMX-р сард АНУ-ын засгийн газрын агентлагуудын хамтарсан мэдэгдэл гэж заасан Хойд Солонгосын “Мэдээллийн технологийн ажилчид Африк, Зүүн өмнөд Азид цөөн тоотой Хятад, Орос улсад голчлон байрладаг” бөгөөд “өөрсдөдөө чөлөөт ажил олж авах, үйлчлүүлэгчидтэй шууд харилцахын тулд ихэвчлэн гадаад дахь харилцаа холбоондоо тулгуурладаг” гэжээ.

АНУ-ын засгийн газар ижил төстэй анхааруулга өгсөн байна XNUMX-р сард "Хойд Солонгосын кибер жүжигчид блокчэйн технологи, криптовалютны салбарын янз бүрийн байгууллагуудыг онилж байгааг ажигласан" гэж мэдэгджээ.

Тус тайланд бирж, төвлөрсөн бус санхүү зэрэг салбарын хэд хэдэн зорилтот чиглэлийг тусгайлан дурджээ.DEFI) протоколууд, венчур капиталын сан, жетон эсвэл NFT гэх мэт криптотой холбоотой их хэмжээний хөрөнгө эзэмшигчид.

Дөрөвдүгээр сард АНУ-ын засгийн газар гэжээ Энэ хэргийн ард Хойд Солонгосын засгийн газартай холбоотой “төрөөс ивээн тэтгэдэг хакерын байгууллага” болох Лазарус байсан. 622 сая долларын хакерджээ Axie Infinity тоглоомын ашиг олохын тулд ашигладаг хөндлөн гинжин Ронин гүүрний.

Analytics компани Elliptic мөн санал болгосон Хойд Солонгосын хакерууд хамгийн их магадлалтай буруутан байсан 100 сая долларын хакерджээ зургадугаар сард эв найрамдлын протокол.

Крипто мэдээний дээд талд байгаарай, ирсэн имэйл хайрцагтаа өдөр бүр шинэчлэлтүүдийг аваарай.

Эх сурвалж: https://decrypt.co/106491/cybercriminals-plagiarize-linkedin-indeed-profiles-to-apply-crypto-jobs-report