Gần đây, cộng đồng an ninh mạng đã phát hiện một vụ đe dọa mạng nghiêm trọng. Một tổ chức hacker có nền tảng Triều Tiên tên là PurpleBravo đã nhắm vào các công ty AI, tiền mã hóa và tài chính, tiến hành hoạt động gián điệp mạng qua các cuộc phỏng vấn tuyển dụng giả mạo được thiết kế tinh vi, tấn công hơn 3100 địa chỉ IP.
Chiêu thức của họ khá xảo quyệt. Hacker giả danh nhân viên HR hoặc tuyển dụng, dụ dỗ người tìm việc qua các vị trí giả mạo. Một khi ứng viên mắc bẫy, họ sẽ bị dẫn dắt tải xuống các công cụ phát triển hoặc thư viện mã trông có vẻ bình thường — ví dụ như trình chỉnh sửa VS Code có chứa backdoor. Những công cụ này ẩn chứa phần mềm độc hại, sau khi thành công cài đặt, có thể thực hiện việc thu thập thông tin bí mật của doanh nghiệp trong thời gian dài.
Theo dữ liệu theo dõi của các tổ chức nghiên cứu an ninh, đợt tấn công này đã ảnh hưởng đến nhiều quốc gia và khu vực trên toàn cầu. Các sàn giao dịch tiền mã hóa, nền tảng DeFi, các tổ chức tài chính truyền thống đều nằm trong phạm vi bị nhắm tới. Đặc biệt là các công ty đang tuyển dụng nhân sự kỹ thuật, dễ trở thành mục tiêu hơn.
Đối với các bạn làm trong ngành Web3 và tài chính, lời nhắc này rất cần thiết: Trong mùa tuyển dụng và tuyển sinh, cần đặc biệt cẩn trọng, không tải xuống các công cụ phát triển hoặc gói mã nguồn không rõ nguồn gốc. Các bộ phận IT và HR của doanh nghiệp cũng nên tăng cường kiểm tra an ninh trong quy trình tuyển dụng, để ngăn chặn các cuộc tấn công xã hội này xâm nhập vào mạng nội bộ.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
7 thích
Phần thưởng
7
4
Đăng lại
Retweed
Bình luận
0/400
PumpBeforeRug
· 12giờ trước
Lại là đám người Triều Tiên... Nói thật, những chiêu trò xã hội này gây tổn thương lớn nhất cho cộng đồng crypto, bên mình thiếu người quá rồi
---
Cũng dám cài backdoor cho VS Code à? Phải cẩn thận thế nào nữa, may mà tao không bao giờ click vào link lạ
---
Chết rồi, trong 3100 IP này có thể có dự án quen biết bị câu rồi... vụ sàn crypto này chắc chắn sẽ có chuyện
---
Mùa tuyển dụng nguy hiểm nhất, nhớ kỹ nhé mọi người, tất cả tin nhắn HR trên LinkedIn đều phải qua lọc
---
Dự án DeFi còn nguy hiểm hơn, chỉ cần một core dev bị câu là token trên chuỗi sẽ mất trắng, cẩn thận nhé anh em
---
Làm sao mà vụ tấn công quy mô lớn thế này mới bị phát hiện... chứng tỏ đã có người dính rồi, cũng hơi sợ thật
---
Vấn đề là làm sao xác thực danh tính HR? Ngoài verify trên trang chính của công ty ra, hình như không có cách nào tốt hơn
Triều Tiên hacker tổ chức lại gây chuyện, lần này trực tiếp nhắm vào nhóm chúng tôi làm coin, thật là đáng sợ.
---
Sau khi cài đặt VS Code có cửa hậu? Chiêu này hiểm độc, nhà phát triển dễ bị dính đòn nhất.
---
Việc tuyển dụng lừa đảo thật sự là tuyệt đỉnh, các HR cần phải cẩn thận hơn nữa.
---
Tôi đã nói tại sao gần đây lại có nhiều lời mời phỏng vấn kỳ quặc như vậy, hóa ra đều là mưu mô cả.
---
Các nền tảng DeFi cần phải cứng rắn lên, loại tấn công xã hội này phòng ngừa không nổi đâu.
---
Tải xuống bất kỳ thứ gì cũng phải suy nghĩ kỹ, đặc biệt là trong giai đoạn tìm việc, thật sự đó.
---
Lại là Triều Tiên, bọn này thật sự không nhàn rỗi, chỉ cần có chỗ nào có tiền mã hóa là đều muốn thăm dò.
---
Nói về kiểm tra an ninh doanh nghiệp, vẫn còn dùng quy trình tuyển dụng cũ rích, không theo kịp rồi.
---
Hơn 3100 IP bị nhắm mục tiêu, quy mô lớn như vậy ai biết có thật sự ai đó đã bị câu rồi không.
---
Ngành Web3 vốn dĩ đã dễ bị nhắm mục tiêu, giờ còn phải đề phòng hacker khi đi xin việc, thật là vô lý.
Gần đây, cộng đồng an ninh mạng đã phát hiện một vụ đe dọa mạng nghiêm trọng. Một tổ chức hacker có nền tảng Triều Tiên tên là PurpleBravo đã nhắm vào các công ty AI, tiền mã hóa và tài chính, tiến hành hoạt động gián điệp mạng qua các cuộc phỏng vấn tuyển dụng giả mạo được thiết kế tinh vi, tấn công hơn 3100 địa chỉ IP.
Chiêu thức của họ khá xảo quyệt. Hacker giả danh nhân viên HR hoặc tuyển dụng, dụ dỗ người tìm việc qua các vị trí giả mạo. Một khi ứng viên mắc bẫy, họ sẽ bị dẫn dắt tải xuống các công cụ phát triển hoặc thư viện mã trông có vẻ bình thường — ví dụ như trình chỉnh sửa VS Code có chứa backdoor. Những công cụ này ẩn chứa phần mềm độc hại, sau khi thành công cài đặt, có thể thực hiện việc thu thập thông tin bí mật của doanh nghiệp trong thời gian dài.
Theo dữ liệu theo dõi của các tổ chức nghiên cứu an ninh, đợt tấn công này đã ảnh hưởng đến nhiều quốc gia và khu vực trên toàn cầu. Các sàn giao dịch tiền mã hóa, nền tảng DeFi, các tổ chức tài chính truyền thống đều nằm trong phạm vi bị nhắm tới. Đặc biệt là các công ty đang tuyển dụng nhân sự kỹ thuật, dễ trở thành mục tiêu hơn.
Đối với các bạn làm trong ngành Web3 và tài chính, lời nhắc này rất cần thiết: Trong mùa tuyển dụng và tuyển sinh, cần đặc biệt cẩn trọng, không tải xuống các công cụ phát triển hoặc gói mã nguồn không rõ nguồn gốc. Các bộ phận IT và HR của doanh nghiệp cũng nên tăng cường kiểm tra an ninh trong quy trình tuyển dụng, để ngăn chặn các cuộc tấn công xã hội này xâm nhập vào mạng nội bộ.