ai.doge.tg 繁體 AI 情報 最新 專案 搜尋 Telegram ↗

北韓假冒 IT 徵才竊取資料,偽裝行程感染 3 萬臺裝置並竊取 1,071 萬美元

產業 1 個來源 · 4 天前
為何重要

此案顯示北韓駭客的詐騙手法已從單純安置「臥底IT人員」轉向更深層的滲透,利用企業對 HR 流程的信任植入惡意程式。對開發者與 HR 來說,接受外包任務時經過「下載程式」的步驟將成為高危動作;對產業而言,這凸顯了在地緣政治不穩定下,針對高技術人才的供應鏈威脅已不僅限於工作權,更涉及資料主導權的商業機密。

多國執法機關(澳洲、德國、日本、美國)調查出名為 WaterPlum 的行動,駭客偽裝成徵才人員,以 bogus coding tests 為名安裝後門,竊取加密貨幣錢包與身分資訊支援北韓政權。

WaterPlumNorth KoreaCybercrimeCryptoIT Worker Fraud

來源 · 1 篇報導

首發 The Register theregister.com 00:53