გავრცელებული ინფორმაციით, ჩრდილოეთ კორეელები მიზნად ისახავს კრიპტო სამუშაოებს ინსაიდერის წვდომისთვის

კრიპტო ქურდები ჩრდილოეთ კორეიდან ახდენენ ექსპერტებს ყალბი რეზიუმესა და პირადობის გამოყენებით. Bloomberg იტყობინება ახალი ამბები 1 აგვისტოს.

Bloomberg-ის თანახმად, კიბერუსაფრთხოების ექსპერტებთან ინტერვიუებმა აჩვენა, რომ ეს თაღლითები აქტიურად ახდენენ ინფორმაციის პლაგიატს ლეგიტიმური პროფილებიდან, რათა განაცხადონ სამუშაოზე Indeed-სა და LinkedIn-ზე.

ჩრდილოეთ კორეელი ქურდები მიზნად ისახავს კრიპტო სამუშაოებს

კიბერუსაფრთხოების კომპანია Mandiant იტყობინება, რომ ეჭვმიტანილი ჩრდილოეთ კორეელი სამუშაოს მაძიებელი ამტკიცებდა, რომ იყო „ინოვაციური და სტრატეგიული მოაზროვნე პროფესიონალი“ და დასძინა, რომ „მსოფლიო დაინახავს დიდ შედეგს ჩემი ხელებიდან“.

მიუხედავად იმისა, რომ განმცხადებელი აცხადებდა, რომ იყო გამოცდილი პროგრამული უზრუნველყოფის შემქმნელი, ფირმის მკვლევარებმა იპოვეს საოცრად მსგავსი ენა სხვის პროფილზე.

რეზიუმეების პლაგიატის გარდა, მკვლევარებმა ასევე აღმოაჩინეს, რომ ზოგიერთმა ეჭვმიტანილმა ჩრდილოეთ კორეელმა კვალიფიკაცია მიიღო სამუშაოზე განაცხადის დროს.

ეს მოიცავს ტყუილს Bibox კრიპტო ბირჟისთვის თეთრი ქაღალდის გამოქვეყნების შესახებ ან პროგრამული უზრუნველყოფის უფროსი დეველოპერად წარმოჩენას. მკვლევარებმა დაამატეს, რომ რამდენიმე დამსაქმებელმა დაიქირავა ეს ეჭვმიტანილი ჩრდილო კორეელი, როგორც შტატგარეშე.

რატომ კრიპტო სამუშაოები?

Mandiant-ის მთავარმა ანალიტიკოსმა ჯო დობსონმა თქვა, რომ ახალი სქემა შეიძლება იყოს კრიპტოვალუტის ტენდენციების შესახებ ინფორმაციის შეგროვების საშუალება, სანამ ისინი მოხდება. დობსონმა თქვა:

„ეს ეხება ინსაიდერ მუქარებს. თუ ვინმე დასაქმდება კრიპტოპროექტში და ის გახდება ძირითადი დეველოპერი, ეს საშუალებას აძლევს მას გავლენა მოახდინოს საკითხებზე, კარგი იქნება თუ არა. ”

გარდა ამისა, მკვლევარებმა აღნიშნეს, რომ ამ აქტივობებიდან ზოგიერთი შეიძლება იყოს სახელმწიფოს მიერ დაფინანსებული, რათა ჩრდილოეთ კორეის მთავრობას უპირატესობა მისცეს კრიპტოდანაშაულებიდან უკანონო თანხების გათეთრებაში.

მიუხედავად იმისა, რომ ჩრდილოეთ კორეის ხელისუფლება მუდმივად უარყოფს კრიპტოდანაშაულების სპონსორობას, ეს ხელმისაწვდომია საჯარო ინფორმაცია სხვაგვარად ამბობს.

აშშ-მ ადრე გააფრთხილა ამ საფრთხის შესახებ

ახალი ანგარიში მხარს უჭერს ადრინდელ გაფრთხილება აშშ-ს მთავრობისგან, რომ ჩრდილოეთ კორეელი IT მუშაკები ცდილობდნენ უცხო შტატგარეშე პოზიციების მოპოვებას სხვა ქვეყნების მოქალაქეებად წარმოჩენით.

ორი თვის წინ გამოქვეყნებულ 16-გვერდიან კონსულტაციაში ნათქვამია, რომ IT მუშაკები ყურადღებას ამახვილებენ „უფრო მდიდარ ქვეყნებში მდებარე დამსაქმებლებისგან თავისუფალი კონტრაქტებზე“.

Google აფრთხილებს ყალბი სამუშაო საიტების შესახებ

იმავდროულად, Google-მა ასევე იტყობინება, რომ ეჭვმიტანილმა ჰაკერებმა ჩრდილოეთ კორეიდან გაიმეორეს რამდენიმე პოპულარული სამუშაო ვებსაიტი, როგორიცაა Indeed.com და ZipRecruiter, რათა შეეგროვებინათ ინფორმაცია ვიზიტორებისგან და, შესაძლოა, მოეპარათ მათი მონაცემები.

ასეთ შემთხვევებში ისინი აგროვებენ ინფორმაციას სამუშაოს მაძიებლებისგან და უგზავნიან მავნე პროგრამულ უზრუნველყოფას მათ მონაცემებზე წვდომისთვის.

წყარო: https://cryptoslate.com/north-koreans-reportedly-targeting-crypto-jobs-for-insider-access/