פושעי סייבר מגניבים פרופילים בלינקדאין - רפובליקת המטבעות: מטבעות קריפטו, ביטקוין, את'ריום וחדשות בלוקצ'יין

  • האקרים צפון קוריאנים חשודים בהעתקת קורות חיים ופרופילים בלינקדאין כדי להשיג משרות
  • המטרה היא לגשת לפעילות הפנימית של החברות הללו ולאסוף מידע מודיעיני
  • האקרים צפון קוריאנים היו האשמים הסבירים ביותר בפריצה של 100 מיליון דולר לפרוטוקול הרמוני

פושעי סייבר צפון קוריאנים מתמקדים בתפקידים שתועדו בלינקדאין וב-Indeed כדי לגנוב קורות חיים ופרופילים של אחרים כדי לנחות עבודה מרחוק בחברות קריפטו, כפי שעולה מדו"ח של בלומברג המתייחס למומחי אבטחה ב-Mandiant.

המטרה היא להגיע למשימות הפנים של הארגונים הללו ולצבור ידע לגבי דפוסים עתידיים, כולל אלה הקשורים לקידום רשת Ethereum, אסימונים לא ניתנים לשינוי (NFT) ותפיסות אבטחה פוטנציאליות.

המידע מסייע לכאורה להאקרים צפון קוריאנים

שלב נוסף שבו נצפו מתכנתי המחשבה מכונה אתר הקידוד המפורסם GitHub, שבו המהנדסים מדברים בגלוי על מה שקורה בעסק, לפי Mandiant.

הנתונים הללו מסייעים לכאורה למתכנתים צפון קוריאנים בשטיפת מטבעות דיגיטליים שיכולים לשמש מאוחר יותר על ידי מערכת פיונגיאנג כדי להתחמק מהסכמה מערבית.

מחפש עבודה אחד שכזה שהמדענים הכירו בחודש שעבר, התיימר להיות "בעל דמיון ומפתח חשיבה" בעסקי הטכנולוגיה ומעצב תכנות מוכשר.

מנדיאנט אמר שהם הבחינו בצפון קוריאנים רבים באתרי עבודה שהועסקו למעשה כמומחים. המדענים סירבו לנקוב בשמות העסקים.

קרא גם: ישראל משקיעה מזומן כדי לגייס תשלומים דיגיטליים

צפון קוריאה, קריפטו ופריצות

על אף שממשלת צפון קוריאה הכחישה שוב ושוב קשר לכל שוד הקשור לדיגיטל, ארגוני ממשלת ארה"ב, כולל משרד החוץ וה-FBI, הזהירו לאחרונה ארגונים מפני העסקת יועצים מצפון קוריאה באופן בלתי צפוי, מכיוון שהם אולי מתבלבלים בפועל אישים ומחייב את הסמכות הציבורית של DPRK.

ממשלת ארה"ב סיפקה אזהרה השוואתית באפריל, ואמרה שהיא הבחינה בבדרנים דיגיטליים צפון קוריאנים המתמקדים באסוציאציות שונות בתעשיית החדשנות הבלוקצ'יין וכסף קריפטוגרפי.

הדו"ח התייחס במפורש לכמה אזורים אובייקטיביים של העסק, כולל עסקאות, מוסכמות פיננסים מבוזרים (DeFi), נכסי השקעה ומחזיקים בודדים של משאבים רבים הקשורים לקריפטו כמו אסימונים או NFTs.

באפריל, ממשלת ארה"ב הניחה ש-Lazarus, עמותת פריצה הנתמכת על ידי המדינה עם קשרים לממשלת צפון קוריאה, עומדת מאחורי הפריצה של 622 מיליון דולר לטווח חוצה שרשרת של רונין שנוצל על ידי משחק ה-play-to-procure Axie Infinity.

ננסי ג'יי אלן
פוסטים אחרונים מאת ננסי ג'יי אלן (לראות את הכל)

מקור: https://www.thecoinrepublic.com/2022/08/02/cybercriminals-plagiarize-linkedin-profiles/