Добавить новость
ForkLog
Сентябрь
2025
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20
21
22
23
24
25
26
27
28
29
30

CZ предупредил об угрозе «подставных сотрудников» из КНДР

0

Северокорейские хакеры — «продвинутые, креативные и терпеливые», заявил экс-CEO Binance Чанпэн Чжао (CZ). Он указал на актуальную угрозу их проникновения в компании. 

Бывший глава биржи отметил, что лично сталкивался или слышал о подобных ситуациях. Хакеры из КНДР выдают себя за кандидатов на должность, чтобы получить место в компании — это «открывает для них двери».

«Особенно им нравятся должности в области разработки, безопасности, финансов», — добавил CZ.

Также северокорейские хакеры маскируются под работодателей, пытаясь провести собеседование или предложить работу сотрудникам других фирм, продолжил бизнесмен. Во время общения у них «возникают проблемы с Zoom», и они отправляют фишинговую ссылку на «обновленную встречу». 

Другие скрытые агенты задают сотрудникам вопросы по программированию, чтобы позже переслать им вредоносный «образец кода». 

CZ упомянул случаи, когда взломщики обращались в службу поддержки под видом пользователей, пытаясь вынудить специалистов перейти на зараженный сайт.

«Они подкупают ваших сотрудников и аутсорсинговых поставщиков за доступ к данным. Всего несколько месяцев назад хакеры взломали крупную индийскую аутсорсинговую службу, в результате чего произошла утечка данных пользователей крупной американской биржи, что привело к потере активов на сумму более $400 млн. Список можно продолжать», — написал Чжао.

Он посоветовал всем криптоплатформам «научить сотрудников не скачивать файлы и тщательнее проверять кандидатов». 

«Альянс безопасности»

В своем посте CZ сослался на публикацию компании Security Alliance, которая собрала портфолио «подставных сотрудников» из КНДР.

«Разработчики из Северной Кореи с нетерпением ждут возможности работать в вашей компании, но важно не попасться на уловки мошенников при найме. Мы создали это портфолио, чтобы помочь вам выбрать подходящего северокорейского IT-специалиста», — иронизируют эксперты по кибербезопасности. 

На их сайте содержится описание 62 предполагаемых агентов из КНДР. У некоторых подробно описаны личные данные, карьерные успехи, опубликованы резюме и записи собеседований. 

Источник: lazarus.group.

Например, некий Алекс Хонг нанимался в девять криптокомпаний.

Источник: lazarus.group.

Ранее ForkLog сообщал, что северокорейский хакер пытался проникнуть в ряды разработчиков криптобиржи Kraken под видом кандидата на инженерную вакансию.

Напомним, в июне Минюст США обвинил четверых граждан Северной Кореи в хищении $900 000 у блокчейн-стартапа из Атланты, в который они устроились IT-специалистами.

https://forklog.com/news/google-vyyavil-krazhi-kriptovalyut-na-milliony-dollarov-frilanserami-iz-kndr














Музыкальные новости






















СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *