В последнее время в сфере безопасности произошла серьезная киберугроза. Хакерская группа с корейским происхождением PurpleBravo нацелилась на компании, связанные с ИИ, криптовалютами и финансами, осуществляя кибершпионаж через тщательно спланированные фальшивые собеседования и вакансии, охватив более 3100 IP-адресов.
Их тактика довольно хитрая. Хакеры маскируются под HR или рекрутеров, заманивая соискателей на фальшивые должности. Как только кандидат попадается на удочку, его побуждают скачать выглядящие как обычные инструменты разработчика или репозитории — например, редактор VS Code с бэкдором. В этих инструментах скрыто вредоносное ПО, которое после успешной установки позволяет долгое время осуществлять шпионаж за целевыми компаниями.
По данным исследовательских организаций по безопасности, эта атака уже затронула несколько стран и регионов по всему миру. Криптовалютные биржи, DeFi-платформы и традиционные финансовые учреждения — все они в зоне риска. Особенно уязвимы компании, активно нанимающие технических специалистов.
Для всех, кто работает в сфере Web3 и финансов, это напоминание: в период поиска работы и студенческих кампаний нужно быть особенно осторожными — не скачивайте непроверенные инструменты или пакеты кода. IT-отделы и HR-отделы компаний также должны усилить безопасность процесса найма, чтобы предотвратить проникновение подобных социальных инженерных атак в внутреннюю сеть.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
7 Лайков
Награда
7
4
Репост
Поделиться
комментарий
0/400
PumpBeforeRug
· 11ч назад
Опять эти ребята из Северной Кореи... Честно говоря, такие методы социальной инженерии наносят最大的伤害 крипто-сообществу, у нас тут слишком много нехватки людей.
---
VS Code даже позволяет установить бета-версию с бэкдором? Насколько это неосторожно, к счастью, я никогда не кликаю на незнакомые ссылки.
---
Черт, а вдруг среди этих 3100 IP есть знакомые проекты, которые попались на удочку... кажется, эта волна проблем с крипто-биржами может привести к серьезным последствиям.
---
Самая опасная пора — сезон найма, запомните, все сообщения HR на LinkedIn нужно тщательно проверять.
---
DeFi-проекты еще опаснее, любой core dev может попасться на удочку, и тогда токены на цепочке окажутся потерянными. Будьте осторожны, братья.
---
Как так получилось, что масштаб этой атаки стал известен только сейчас... Значит, кто-то уже пострадал, немного страшно.
---
А как проверить личность HR? Кроме как пройти верификацию на официальном сайте компании, кажется, других способов нет.
Корейская хакерская группа снова наделала шума, на этот раз они прямо нацелились на нашу команду крипторазработчиков, это слишком.
---
Вредоносный бэкдор в VS Code? Эта штука жесткая, разработчики рискуют больше всего.
---
Рекрутинг через фишинг — это реально круто, HRам нужно быть поосторожнее.
---
Я и не понимал, почему в последнее время так много странных приглашений на собеседование, оказывается, это все уловки.
---
Платформам DeFi нужно становиться жестче, такие социальные инженерные атаки невозможно полностью предотвратить.
---
Всегда думайте дважды, скачивая что-либо, особенно на этапе поиска работы, это действительно важно.
---
Опять КНДР, эти ребята действительно не сидят без дела, везде, где есть криптовалюта, они обязательно проверят.
---
Говоря о безопасности компаний, их аудит явно отстает, все еще используют устаревшие процессы найма.
---
Более 3100 IP-адресов подверглись атакам, масштаб такой, что никто не знает, действительно ли кого-то поймали.
---
Индустрия Web3 сама по себе легко привлекает внимание, а теперь даже при поиске работы приходится остерегаться хакеров, это уже слишком.
В последнее время в сфере безопасности произошла серьезная киберугроза. Хакерская группа с корейским происхождением PurpleBravo нацелилась на компании, связанные с ИИ, криптовалютами и финансами, осуществляя кибершпионаж через тщательно спланированные фальшивые собеседования и вакансии, охватив более 3100 IP-адресов.
Их тактика довольно хитрая. Хакеры маскируются под HR или рекрутеров, заманивая соискателей на фальшивые должности. Как только кандидат попадается на удочку, его побуждают скачать выглядящие как обычные инструменты разработчика или репозитории — например, редактор VS Code с бэкдором. В этих инструментах скрыто вредоносное ПО, которое после успешной установки позволяет долгое время осуществлять шпионаж за целевыми компаниями.
По данным исследовательских организаций по безопасности, эта атака уже затронула несколько стран и регионов по всему миру. Криптовалютные биржи, DeFi-платформы и традиционные финансовые учреждения — все они в зоне риска. Особенно уязвимы компании, активно нанимающие технических специалистов.
Для всех, кто работает в сфере Web3 и финансов, это напоминание: в период поиска работы и студенческих кампаний нужно быть особенно осторожными — не скачивайте непроверенные инструменты или пакеты кода. IT-отделы и HR-отделы компаний также должны усилить безопасность процесса найма, чтобы предотвратить проникновение подобных социальных инженерных атак в внутреннюю сеть.