北韓假冒 IT 徵才竊取資料,偽裝行程感染 3 萬臺裝置並竊取 1,071 萬美元
為何重要
此案顯示北韓駭客的詐騙手法已從單純安置「臥底IT人員」轉向更深層的滲透,利用企業對 HR 流程的信任植入惡意程式。對開發者與 HR 來說,接受外包任務時經過「下載程式」的步驟將成為高危動作;對產業而言,這凸顯了在地緣政治不穩定下,針對高技術人才的供應鏈威脅已不僅限於工作權,更涉及資料主導權的商業機密。
多國執法機關(澳洲、德國、日本、美國)調查出名為 WaterPlum 的行動,駭客偽裝成徵才人員,以 bogus coding tests 為名安裝後門,竊取加密貨幣錢包與身分資訊支援北韓政權。