Північнокорейські хакери еволюціонували за межі грубих атак на біржі, тепер застосовуючи більш підступний підхід: маскуючись під рекрутерів, щоб красти криптоактиви в нічого не підозрюючих шукачів роботи.
Розкриття шахрайства з набором персоналу
Я спостерігав за цими шахрайствами, які розвиваються з тривожноюSophistication. Ці хакери звертаються через професійні платформи, такі як LinkedIn та Telegram, пропонуючи привабливі позиції в блокчейні, нібито від авторитетних компаній, таких як Ripple, Bitwise та Robinhood.
Пастка хитро замаскована. Вони спрямовують потенційних жертв проходити “тести на навички” на незрозумілих веб-сайтах, записуючи відео-відповіді. Багато заявників відчувають щось підозріле і відступають, але ті, хто продовжує, не підозрюючи, піддають свої криптогаманці ризику крадіжки.
Дослідники безпеки в SentinelOne та Validin пов'язали ці операції з раніше ідентифікованою кампанією “Contagious Interview”. Північнокорейське походження стає очевидним через їх використання конкретних IP-адрес і патернів електронної пошти, пов'язаних з попередніми хакерськими активностями.
Кримінальна хвиля на мільярд доларів
Цифри вражають. У 2024 році тільки північнокорейські хакери викрали 1,34 мільярда доларів у цифрових активах. Серед відомих жертв були біржа DMM Японії ($305 мільйон) та платформа WazirX Індії ($235 мільйон).
Їхній найсміливіший грабіж націлився на велику біржу на початку цього року, вкрадено безпрецедентні $1.5 мільярда, використовуючи вразливості гаманців. Хоча деякі кошти були повернені, більшість зникла в цифровому ефірі.
Міжнародні питання безпеки
Це не лише про гроші. У січні Японія, США та Південна Корея випустили спільне попередження, що ці крадіжки безпосередньо фінансують програми розвитку озброєнь Пхеньяна. Вкрадені криптовалюти прямують прямо в системи балістичних ракет і засоби масового знищення - перетворюючи втрати невинних шукачів роботи на потенційні загрози глобальній безпеці.
Вплив на ринок
Біткойн знизився до приблизно 110,100 доларів після короткочасного досягнення 112,000 доларів, що спричинило ліквідацію деривативів на $43 мільйонів. Ця волатильність відображає триваючу невизначеність, яку ці порушення безпеки створюють на крипторинках.
Я глибоко стурбований тим, як ці шахраї використовують кар'єрні прагнення людей проти них. Як людина, яка уважно стежить за цими подіями, я рекомендую вкрай обережно ставитися до будь-яких непрошених пропозицій про працевлаштування, особливо тих, що вимагають взаємодії з незнайомими веб-сайтами чи програмним забезпеченням. Цифрове поле бою продовжує еволюціонувати, а звичайні користувачі потрапляють під вогонь.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Фальшиві вакансії, реальні крадіжки: цифрова схема грабежів Північної Кореї
Північнокорейські хакери еволюціонували за межі грубих атак на біржі, тепер застосовуючи більш підступний підхід: маскуючись під рекрутерів, щоб красти криптоактиви в нічого не підозрюючих шукачів роботи.
Розкриття шахрайства з набором персоналу
Я спостерігав за цими шахрайствами, які розвиваються з тривожноюSophistication. Ці хакери звертаються через професійні платформи, такі як LinkedIn та Telegram, пропонуючи привабливі позиції в блокчейні, нібито від авторитетних компаній, таких як Ripple, Bitwise та Robinhood.
Пастка хитро замаскована. Вони спрямовують потенційних жертв проходити “тести на навички” на незрозумілих веб-сайтах, записуючи відео-відповіді. Багато заявників відчувають щось підозріле і відступають, але ті, хто продовжує, не підозрюючи, піддають свої криптогаманці ризику крадіжки.
Дослідники безпеки в SentinelOne та Validin пов'язали ці операції з раніше ідентифікованою кампанією “Contagious Interview”. Північнокорейське походження стає очевидним через їх використання конкретних IP-адрес і патернів електронної пошти, пов'язаних з попередніми хакерськими активностями.
Кримінальна хвиля на мільярд доларів
Цифри вражають. У 2024 році тільки північнокорейські хакери викрали 1,34 мільярда доларів у цифрових активах. Серед відомих жертв були біржа DMM Японії ($305 мільйон) та платформа WazirX Індії ($235 мільйон).
Їхній найсміливіший грабіж націлився на велику біржу на початку цього року, вкрадено безпрецедентні $1.5 мільярда, використовуючи вразливості гаманців. Хоча деякі кошти були повернені, більшість зникла в цифровому ефірі.
Міжнародні питання безпеки
Це не лише про гроші. У січні Японія, США та Південна Корея випустили спільне попередження, що ці крадіжки безпосередньо фінансують програми розвитку озброєнь Пхеньяна. Вкрадені криптовалюти прямують прямо в системи балістичних ракет і засоби масового знищення - перетворюючи втрати невинних шукачів роботи на потенційні загрози глобальній безпеці.
Вплив на ринок
Біткойн знизився до приблизно 110,100 доларів після короткочасного досягнення 112,000 доларів, що спричинило ліквідацію деривативів на $43 мільйонів. Ця волатильність відображає триваючу невизначеність, яку ці порушення безпеки створюють на крипторинках.
Я глибоко стурбований тим, як ці шахраї використовують кар'єрні прагнення людей проти них. Як людина, яка уважно стежить за цими подіями, я рекомендую вкрай обережно ставитися до будь-яких непрошених пропозицій про працевлаштування, особливо тих, що вимагають взаємодії з незнайомими веб-сайтами чи програмним забезпеченням. Цифрове поле бою продовжує еволюціонувати, а звичайні користувачі потрапляють під вогонь.