北朝鮮のハッカー集団が偽の求人広告を通じて暗号通貨開発者を狙っている。ハッカーはLinkedInでリクルーターを装い、ファイルを開くと窃盗ソフトウェアをインストールする悪意のあるコードを含むプログラミングテストを開発者に送信し、被害者のシステムセキュリティを侵害しました。セキュリティ企業Cyversの高度セキュリティオペレーションセンター責任者、ハカン・ウナル氏によると、ハッカーらは主にクラウド構成、SSHキー、システムメタデータ、ウォレットアクセス権限など、開発者の認証情報とアクセスコードを盗むことを目指していたという。この攻撃は、ジェイド・スリートとしても知られる北朝鮮のハッカー集団「スロー・ピスケス」によって実行された。セキュリティ専門家は開発者に対し、「魅力的すぎる」一方的な求人には注意するようアドバイスしている。
全てのコメント