Gần đây, cộng đồng an ninh mạng đã phát hiện một vụ đe dọa mạng nghiêm trọng. Một tổ chức hacker có nền tảng Triều Tiên tên là PurpleBravo đã nhắm vào các công ty AI, tiền mã hóa và tài chính, tiến hành hoạt động gián điệp mạng qua các cuộc phỏng vấn tuyển dụng giả mạo được thiết kế tinh vi, tấn công hơn 3100 địa chỉ IP.



Chiêu thức của họ khá xảo quyệt. Hacker giả danh nhân viên HR hoặc tuyển dụng, dụ dỗ người tìm việc qua các vị trí giả mạo. Một khi ứng viên mắc bẫy, họ sẽ bị dẫn dắt tải xuống các công cụ phát triển hoặc thư viện mã trông có vẻ bình thường — ví dụ như trình chỉnh sửa VS Code có chứa backdoor. Những công cụ này ẩn chứa phần mềm độc hại, sau khi thành công cài đặt, có thể thực hiện việc thu thập thông tin bí mật của doanh nghiệp trong thời gian dài.

Theo dữ liệu theo dõi của các tổ chức nghiên cứu an ninh, đợt tấn công này đã ảnh hưởng đến nhiều quốc gia và khu vực trên toàn cầu. Các sàn giao dịch tiền mã hóa, nền tảng DeFi, các tổ chức tài chính truyền thống đều nằm trong phạm vi bị nhắm tới. Đặc biệt là các công ty đang tuyển dụng nhân sự kỹ thuật, dễ trở thành mục tiêu hơn.

Đối với các bạn làm trong ngành Web3 và tài chính, lời nhắc này rất cần thiết: Trong mùa tuyển dụng và tuyển sinh, cần đặc biệt cẩn trọng, không tải xuống các công cụ phát triển hoặc gói mã nguồn không rõ nguồn gốc. Các bộ phận IT và HR của doanh nghiệp cũng nên tăng cường kiểm tra an ninh trong quy trình tuyển dụng, để ngăn chặn các cuộc tấn công xã hội này xâm nhập vào mạng nội bộ.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 4
  • Đăng lại
  • Retweed
Bình luận
0/400
PumpBeforeRugvip
· 12giờ trước
Lại là đám người Triều Tiên... Nói thật, những chiêu trò xã hội này gây tổn thương lớn nhất cho cộng đồng crypto, bên mình thiếu người quá rồi --- Cũng dám cài backdoor cho VS Code à? Phải cẩn thận thế nào nữa, may mà tao không bao giờ click vào link lạ --- Chết rồi, trong 3100 IP này có thể có dự án quen biết bị câu rồi... vụ sàn crypto này chắc chắn sẽ có chuyện --- Mùa tuyển dụng nguy hiểm nhất, nhớ kỹ nhé mọi người, tất cả tin nhắn HR trên LinkedIn đều phải qua lọc --- Dự án DeFi còn nguy hiểm hơn, chỉ cần một core dev bị câu là token trên chuỗi sẽ mất trắng, cẩn thận nhé anh em --- Làm sao mà vụ tấn công quy mô lớn thế này mới bị phát hiện... chứng tỏ đã có người dính rồi, cũng hơi sợ thật --- Vấn đề là làm sao xác thực danh tính HR? Ngoài verify trên trang chính của công ty ra, hình như không có cách nào tốt hơn
Xem bản gốcTrả lời0
Tokenomics911vip
· 12giờ trước
卧槽,这招真的绝,虚假招聘钓鱼?连HR这块都沦陷了 --- 3100个IP被盯上,这回交易所和DeFi得抖起来了啊 --- 后门VS Code这波属实离谱,怪不得最近群里一堆人问工具从哪下的 --- 求职的时候真的要长心眼,尤其是这个时间点,别被虚假offer骗了 --- 朝鲜这波操作属实狠,瞄准金融和加密直接就是奔着大头去的 --- 说实话HR部门防线这么弱的吗,这都能成漏洞? --- 又是社工?我都麻了,防不胜防啊兄弟们 --- 这就是为啥我一直说下载开发工具一定要官方渠道,听劝吧各位 --- 金融科技公司现在怎么还敢大规模招聘不加强安全审核啊 --- VS Code后门这梗够狠,多少开发者就这么中招了
Trả lời0
ColdWalletAnxietyvip
· 12giờ trước
卧槽,VS Code都能被改造成后门?咱们这行真的太不容易了。 --- 朝鲜那边又搁这儿玩这一套呢,社工还是老一套啊。 --- 等等,三千多个IP?感觉身边的朋友都得排查一下了。 --- 难怪最近那么多人问我怎么辨别虚假招聘,这事儿真的挺吓人的。 --- 现在连下载个dev tool都得谨慎,我是真的绷不住了。 --- 光靠员工自觉根本不行吧,企业安全部门得上点心。 --- 这就是为啥我一直用硬件钱包不装电脑端的原因,你们这些DeFi用户更得小心。 --- 招聘期间还要防黑客,HR真是太南了。 --- 所以说啊,谁告诉你那个offer是真的了?我现在对任何招聘都持怀疑态度。
Trả lời0
LiquidationTherapistvip
· 12giờ trước
Triều Tiên hacker tổ chức lại gây chuyện, lần này trực tiếp nhắm vào nhóm chúng tôi làm coin, thật là đáng sợ. --- Sau khi cài đặt VS Code có cửa hậu? Chiêu này hiểm độc, nhà phát triển dễ bị dính đòn nhất. --- Việc tuyển dụng lừa đảo thật sự là tuyệt đỉnh, các HR cần phải cẩn thận hơn nữa. --- Tôi đã nói tại sao gần đây lại có nhiều lời mời phỏng vấn kỳ quặc như vậy, hóa ra đều là mưu mô cả. --- Các nền tảng DeFi cần phải cứng rắn lên, loại tấn công xã hội này phòng ngừa không nổi đâu. --- Tải xuống bất kỳ thứ gì cũng phải suy nghĩ kỹ, đặc biệt là trong giai đoạn tìm việc, thật sự đó. --- Lại là Triều Tiên, bọn này thật sự không nhàn rỗi, chỉ cần có chỗ nào có tiền mã hóa là đều muốn thăm dò. --- Nói về kiểm tra an ninh doanh nghiệp, vẫn còn dùng quy trình tuyển dụng cũ rích, không theo kịp rồi. --- Hơn 3100 IP bị nhắm mục tiêu, quy mô lớn như vậy ai biết có thật sự ai đó đã bị câu rồi không. --- Ngành Web3 vốn dĩ đã dễ bị nhắm mục tiêu, giờ còn phải đề phòng hacker khi đi xin việc, thật là vô lý.
Xem bản gốcTrả lời0
  • Ghim