CZ попередив про загрозу «підставних співробітників» з КНДР

Північнокорейські хакери — «просунуті, креативні та терплячі», заявив екс-CEO Binance Чанпен Чжао (CZ). Він наголосив на актуальній загрозі їхнього проникнення у компанії.

Колишній керівник біржі зазначив, що особисто стикався або чув про подібні випадки. Хакери з КНДР видають себе за кандидатів на роботу, щоб отримати посаду у компанії, що фактично «відкриває для них двері».

«Найбільше їх приваблюють посади у сфері розробки, безпеки та фінансів», — додав CZ.

Також північнокорейські хакери маскуються під роботодавців, намагаючись проводити співбесіди або пропонувати роботу співробітникам інших компаній. Під час таких дзвінків у них нібито виникають проблеми з Zoom, після чого вони надсилають фішингове посилання на «оновлену зустріч».

Інші агенти під прикриттям ставлять питання з програмування, щоб потім переслати «зразок коду» з вірусом.

CZ навів приклади, коли зловмисники зверталися до сапорту під виглядом користувачів, намагаючись змусити спеціалістів перейти на заражений сайт.

«Вони підкупають ваших співробітників і аутсорсингових постачальників заради доступу до даних. Лише кілька місяців тому хакери зламали велику індійську аутсорсингову компанію, що призвело до витоку даних користувачів великої американської біржі та втрати активів на суму понад $400 млн. І це не поодинокий випадок», — написав Чжао.

Він порадив усім криптоплатформам «навчити співробітників не завантажувати підозрілі файли та ретельніше перевіряти кандидатів».

«Альянс безпеки»

У своєму пості CZ згадав про ініціативу компанії Security Alliance, яка зібрала портфоліо «підставних співробітників» з КНДР.

«Розробники з Північної Кореї дуже хочуть працювати у вашій компанії, але важливо не потрапити на гачок шахраїв при наймі. Ми створили це портфоліо, щоб допомогти вам розпізнати справжніх північнокорейських IT-фахівців», — іронізують експерти з кібербезпеки.

На сайті проєкту зібрано інформацію про 62 ймовірних агентів із КНДР. У деяких випадках наведено особисті дані, описані кар’єрні досягнення, опубліковані резюме та записи співбесід.

Джерело: lazarus.group.

Наприклад, деякий Алекс Хонг намагався влаштуватися у дев’ять криптокомпаній.

Джерело: lazarus.group.

Нагадаємо, у червні Мін’юст США звинуватив чотирьох громадян КНДР у викраденні $900 000 у блокчейн-стартапа з Атланти, куди вони влаштувалися як IT-фахівці.

Читайте ForkLog UA в соціальних мережах

Знайшли помилку в тексті? Виділіть її та натисніть CTRL+ENTER

Матеріали за темою

Ми використовуємо файли cookie для покращення якості роботи.

Користуючись сайтом, ви погоджуєтесь з Політикою приватності.

OK
Exit mobile version