Triển khai giả mạo phỏng vấn để lừa đảo, ít nhất 20 tổ chức bị ảnh hưởng\nCông ty an ninh mạng Recorded Future mới đây tiết lộ rằng nhóm hacker có nền tảng Triều Tiên PurpleBravo đang tiến hành các cuộc tấn công mạng thông qua “phỏng vấn tuyển dụng giả mạo”, đã xác định hơn 3100 địa chỉ IP liên quan đến AI, tiền mã hóa, tài chính, ít nhất 20 tổ chức bị ảnh hưởng.\n\nKẻ tấn công giả danh nhân viên HR hoặc nhà phát triển, với lý do “phỏng vấn kỹ thuật” hoặc “kiểm tra mã”, để dụ người tìm việc chạy mã chứa virus hoặc tải xuống các tệp giả mạo là công cụ phát triển phổ biến, từ đó cài đặt phần mềm độc hại.\n\nCác phần mềm độc hại phổ biến bao gồm trộm cắp thông tin, Trojan điều khiển từ xa, có thể lấy cắp dữ liệu cá nhân và ẩn nấp lâu dài.\n\nCác nạn nhân chủ yếu phân bố ở Nam Á, Bắc Mỹ, liên quan đến các ngành AI, blockchain, DeFi, tài chính và dịch vụ IT. Nghiên cứu chỉ ra rằng hoạt động này có thể lan rộng qua thiết bị của nhà phát triển, làm gia tăng rủi ro chuỗi cung ứng phần mềm.\n\nLời nhắc nhở: Khi chạy mã hoặc tệp không rõ nguồn gốc, cần nâng cao cảnh giác, nếu cần thiết, hãy sử dụng máy ảo hoặc môi trường sandbox để kiểm thử.\n\n#朝鲜黑客 #An ninh mạng #网络钓鱼 #An ninh AI #加密货币 #An ninh blockchain #cybersecurity #NorthKoreaHacker #CryptoSecurity

DEFI-2,48%
Xem bản gốc
post-image
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim