В последнее время в сфере безопасности произошла серьезная киберугроза. Хакерская группа с корейским происхождением PurpleBravo нацелилась на компании, связанные с ИИ, криптовалютами и финансами, осуществляя кибершпионаж через тщательно спланированные фальшивые собеседования и вакансии, охватив более 3100 IP-адресов.



Их тактика довольно хитрая. Хакеры маскируются под HR или рекрутеров, заманивая соискателей на фальшивые должности. Как только кандидат попадается на удочку, его побуждают скачать выглядящие как обычные инструменты разработчика или репозитории — например, редактор VS Code с бэкдором. В этих инструментах скрыто вредоносное ПО, которое после успешной установки позволяет долгое время осуществлять шпионаж за целевыми компаниями.

По данным исследовательских организаций по безопасности, эта атака уже затронула несколько стран и регионов по всему миру. Криптовалютные биржи, DeFi-платформы и традиционные финансовые учреждения — все они в зоне риска. Особенно уязвимы компании, активно нанимающие технических специалистов.

Для всех, кто работает в сфере Web3 и финансов, это напоминание: в период поиска работы и студенческих кампаний нужно быть особенно осторожными — не скачивайте непроверенные инструменты или пакеты кода. IT-отделы и HR-отделы компаний также должны усилить безопасность процесса найма, чтобы предотвратить проникновение подобных социальных инженерных атак в внутреннюю сеть.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 4
  • Репост
  • Поделиться
комментарий
0/400
PumpBeforeRugvip
· 11ч назад
Опять эти ребята из Северной Кореи... Честно говоря, такие методы социальной инженерии наносят最大的伤害 крипто-сообществу, у нас тут слишком много нехватки людей. --- VS Code даже позволяет установить бета-версию с бэкдором? Насколько это неосторожно, к счастью, я никогда не кликаю на незнакомые ссылки. --- Черт, а вдруг среди этих 3100 IP есть знакомые проекты, которые попались на удочку... кажется, эта волна проблем с крипто-биржами может привести к серьезным последствиям. --- Самая опасная пора — сезон найма, запомните, все сообщения HR на LinkedIn нужно тщательно проверять. --- DeFi-проекты еще опаснее, любой core dev может попасться на удочку, и тогда токены на цепочке окажутся потерянными. Будьте осторожны, братья. --- Как так получилось, что масштаб этой атаки стал известен только сейчас... Значит, кто-то уже пострадал, немного страшно. --- А как проверить личность HR? Кроме как пройти верификацию на официальном сайте компании, кажется, других способов нет.
Посмотреть ОригиналОтветить0
Tokenomics911vip
· 11ч назад
卧槽,这招真的绝,虚假招聘钓鱼?连HR这块都沦陷了 --- 3100个IP被盯上,这回交易所和DeFi得抖起来了啊 --- 后门VS Code这波属实离谱,怪不得最近群里一堆人问工具从哪下的 --- 求职的时候真的要长心眼,尤其是这个时间点,别被虚假offer骗了 --- 朝鲜这波操作属实狠,瞄准金融和加密直接就是奔着大头去的 --- 说实话HR部门防线这么弱的吗,这都能成漏洞? --- 又是社工?我都麻了,防不胜防啊兄弟们 --- 这就是为啥我一直说下载开发工具一定要官方渠道,听劝吧各位 --- 金融科技公司现在怎么还敢大规模招聘不加强安全审核啊 --- VS Code后门这梗够狠,多少开发者就这么中招了
Ответить0
ColdWalletAnxietyvip
· 11ч назад
卧槽,VS Code都能被改造成后门?咱们这行真的太不容易了。 --- 朝鲜那边又搁这儿玩这一套呢,社工还是老一套啊。 --- 等等,三千多个IP?感觉身边的朋友都得排查一下了。 --- 难怪最近那么多人问我怎么辨别虚假招聘,这事儿真的挺吓人的。 --- 现在连下载个dev tool都得谨慎,我是真的绷不住了。 --- 光靠员工自觉根本不行吧,企业安全部门得上点心。 --- 这就是为啥我一直用硬件钱包不装电脑端的原因,你们这些DeFi用户更得小心。 --- 招聘期间还要防黑客,HR真是太南了。 --- 所以说啊,谁告诉你那个offer是真的了?我现在对任何招聘都持怀疑态度。
Ответить0
LiquidationTherapistvip
· 11ч назад
Корейская хакерская группа снова наделала шума, на этот раз они прямо нацелились на нашу команду крипторазработчиков, это слишком. --- Вредоносный бэкдор в VS Code? Эта штука жесткая, разработчики рискуют больше всего. --- Рекрутинг через фишинг — это реально круто, HRам нужно быть поосторожнее. --- Я и не понимал, почему в последнее время так много странных приглашений на собеседование, оказывается, это все уловки. --- Платформам DeFi нужно становиться жестче, такие социальные инженерные атаки невозможно полностью предотвратить. --- Всегда думайте дважды, скачивая что-либо, особенно на этапе поиска работы, это действительно важно. --- Опять КНДР, эти ребята действительно не сидят без дела, везде, где есть криптовалюта, они обязательно проверят. --- Говоря о безопасности компаний, их аудит явно отстает, все еще используют устаревшие процессы найма. --- Более 3100 IP-адресов подверглись атакам, масштаб такой, что никто не знает, действительно ли кого-то поймали. --- Индустрия Web3 сама по себе легко привлекает внимание, а теперь даже при поиске работы приходится остерегаться хакеров, это уже слишком.
Посмотреть ОригиналОтветить0
  • Закрепить