Belakangan ini, dunia keamanan siber mengungkapkan sebuah insiden ancaman jaringan yang serius. Sebuah organisasi peretas dengan latar belakang Korea Utara, PurpleBravo, menargetkan perusahaan AI, cryptocurrency, dan keuangan melalui wawancara rekrutmen palsu yang dirancang dengan cermat untuk melakukan spionase siber terhadap lebih dari 3100 alamat IP.



Metode mereka cukup licik. Peretas menyamar sebagai HR atau perekrut, dan memikat pencari kerja melalui posisi palsu. Setelah calon pelamar tertarik, mereka akan diarahkan untuk mengunduh alat pengembang atau repositori kode yang tampak normal—misalnya, VS Code dengan backdoor. Alat ini menyembunyikan malware yang, setelah berhasil diinstal, dapat melakukan pencurian data jangka panjang terhadap perusahaan target.

Menurut data pelacakan dari lembaga riset keamanan, serangan ini telah menjangkau banyak negara dan wilayah di seluruh dunia. Bursa cryptocurrency, platform DeFi, dan lembaga keuangan tradisional semuanya menjadi sasaran. Terutama perusahaan yang sedang mencari tenaga teknis, yang lebih rentan menjadi target.

Bagi para profesional di bidang Web3 dan keuangan, pengingat ini sangat penting: selama musim pencarian kerja dan rekrutmen kampus, harus berhati-hati secara khusus; jangan sembarangan mengunduh alat pengembang atau paket kode dari sumber yang tidak dikenal. Departemen TI dan HR perusahaan juga harus memperkuat proses pemeriksaan keamanan dalam proses rekrutmen, untuk mencegah serangan social engineering semacam ini merembes ke jaringan internal.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 4
  • Posting ulang
  • Bagikan
Komentar
0/400
PumpBeforeRugvip
· 9jam yang lalu
又是朝鲜那帮人...说实话这种社工手段对crypto圈杀伤力最大,咱们这边缺人太厉害了 --- VS Code都敢下后门版的?这得多不当心啊,还好老子从不点陌生link --- 靠,这3100个IP里会不会有熟人的项目被钓了...crypto交易所这波怕是要出事 --- 招聘季最危险,记住了各位,LinkedIn上的HR message全他妈得过筛子 --- DeFi项目更危险吧,随便一个core dev被钓,链上的币就白瞎了,慎重啊兄弟们 --- 这波攻击规模这么大怎么才爆出来...说明已经有人中招了,有点后怕 --- 问题是怎么验证HR身份啊?除了进公司官网verify,好像没更好办法
Balas0
Tokenomics911vip
· 9jam yang lalu
卧槽,这招真的绝,虚假招聘钓鱼?连HR这块都沦陷了 --- 3100个IP被盯上,这回交易所和DeFi得抖起来了啊 --- 后门VS Code这波属实离谱,怪不得最近群里一堆人问工具从哪下的 --- 求职的时候真的要长心眼,尤其是这个时间点,别被虚假offer骗了 --- 朝鲜这波操作属实狠,瞄准金融和加密直接就是奔着大头去的 --- 说实话HR部门防线这么弱的吗,这都能成漏洞? --- 又是社工?我都麻了,防不胜防啊兄弟们 --- 这就是为啥我一直说下载开发工具一定要官方渠道,听劝吧各位 --- 金融科技公司现在怎么还敢大规模招聘不加强安全审核啊 --- VS Code后门这梗够狠,多少开发者就这么中招了
Balas0
ColdWalletAnxietyvip
· 9jam yang lalu
卧槽,VS Code都能被改造成后门?咱们这行真的太不容易了。 --- 朝鲜那边又搁这儿玩这一套呢,社工还是老一套啊。 --- 等等,三千多个IP?感觉身边的朋友都得排查一下了。 --- 难怪最近那么多人问我怎么辨别虚假招聘,这事儿真的挺吓人的。 --- 现在连下载个dev tool都得谨慎,我是真的绷不住了。 --- 光靠员工自觉根本不行吧,企业安全部门得上点心。 --- 这就是为啥我一直用硬件钱包不装电脑端的原因,你们这些DeFi用户更得小心。 --- 招聘期间还要防黑客,HR真是太难了。 --- 所以说啊,谁告诉你那个offer是真的了?我现在对任何招聘都持怀疑态度。
Lihat AsliBalas0
LiquidationTherapistvip
· 9jam yang lalu
Organisasi peretas Korea Utara kembali beraksi, kali ini langsung menargetkan kami yang berkecimpung di dunia kripto, sungguh luar biasa. --- VS Code berisi backdoor? Strategi ini kejam, pengembang paling mudah menjadi korban. --- Rekrutmen phishing ini benar-benar gila, HR harus lebih waspada. --- Aku cuma bilang kenapa akhir-akhir ini banyak undangan wawancara yang aneh, ternyata semua cuma tipu muslihat. --- Platform DeFi harus lebih tegas, serangan social engineering seperti ini sulit dicegah. --- Mengunduh apapun harus dipikir matang-matang, terutama saat proses pencarian kerja, benar-benar. --- Kembali lagi ke Korea Utara, mereka memang tidak pernah diam, setiap tempat yang ada kripto pasti akan diserang. --- Ngomong-ngomong, audit keamanan perusahaan masih ketinggalan zaman, masih pakai proses rekrutmen yang kuno. --- Lebih dari 3100 IP diserang, skala sebesar ini siapa tahu ada yang benar-benar tertipu. --- Industri Web3 memang gampang menjadi sasaran, sekarang bahkan cari kerja saja harus waspada terhadap hacker, sungguh aneh.
Lihat AsliBalas0
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)