Lazarus ตามล่า: แฮกเกอร์ชาวเกาหลีเหนือกำหนดเป้าหมาย Crypto ผ่านทาง LinkedIn อย่างไร
ในฐานะคนที่ใช้เวลาหลายปีในการทำงานด้านความปลอดภัยทางไซเบอร์ ฉันไม่สามารถเน้นย้ำถึงความสำคัญของการระมัดระวังต่อภัยคุกคามที่พัฒนาอย่างต่อเนื่องเหมือนกับที่ Lazarus Group วางไว้บน LinkedIn ได้มากพอ อาชญากรไซเบอร์เหล่านี้มีความซับซ้อนและมีไหวพริบ โดยใช้กลยุทธ์วิศวกรรมสังคมเพื่อใช้ประโยชน์จากความไว้วางใจและเข้าถึงเครือข่ายองค์กรโดยไม่ได้รับอนุญาต Lazarus Group ซึ่งเป็นองค์กรอาชญากรรมทางไซเบอร์ที่มีชื่อเสียงซึ่งมีข่าวลือว่าได้รับการสนับสนุนจากเกาหลีเหนือ ได้เปิดตัวแนวทางใหม่ในการแฮ็ก: พวกเขากำลังตามล่าบริษัทที่ไม่สงสัยผ่านทาง LinkedIn ซึ่งเป็นเว็บไซต์เครือข่ายมืออาชีพที่ใช้กันอย่างแพร่หลาย การเปลี่ยนแปลงกลยุทธ์นี้ตอกย้ำถึงความซับซ้อนที่เพิ่มขึ้นของอาชญากรไซเบอร์ และความท้าทายที่เพิ่มขึ้นสำหรับธุรกิจในการแยกแยะระหว่างผู้สมัครงานจริงกับหน่วยงานที่เป็นอันตราย Lazarus บน LinkedIn: โครงการวิศวกรรมสังคมที่ซับซ้อน Lazarus Group ปกปิดตัวตนทางออนไลน์โดยสมมติว่าเป็นนักพัฒนาที่มีความเชี่ยวชาญบน LinkedIn โดยเฉพาะผู้ที่เชี่ยวชาญด้านบล็อคเชนและ React พวกเขามุ่งเน้นไปที่การเข้าถึงบริษัทที่ได้รับการคัดเลือก โดยนำเสนอตัวเองว่าเป็นพนักงานใหม่ที่กระตือรือร้นและเต็มไปด้วยความตื่นเต้นที่จะได้ร่วมงานกัน เมื่อทำการติดต่อแล้ว พวกเขาจะโน้มน้าวคะแนนอย่างละเอียดเพื่อประเมินการสาธิตการเข้ารหัสที่เหนือกว่า กลุ่ม Lazarus ซึ่งเป็นที่รู้จักในด้านการโจมตีทางไซเบอร์ มีรายงานว่าใช้ LinkedIn เพื่อติดต่อกับเป้าหมายในอุตสาหกรรมสกุลเงินดิจิทัล มีเป้าหมายที่จะขโมยการเข้าถึงของพนักงานหรือทรัพย์สินโดยใช้มัลแวร์ — 23pds (@im23pds) 24 เมษายน 2024 เมื่อเร็ว ๆ นี้ฉันเจอที่เก็บโค้ดบางส่วนซึ่งดูเหมือนจะไม่เป็นอันตรายในตอนแรก โดยทั่วไปแล้วจะพบได้บนแพลตฟอร์มโฮสติ้งยอดนิยมอย่าง GitHub อย่างไรก็ตาม ฉันค้นพบในภายหลังว่าพวกเขาเก็บตัวอย่างข้อมูลที่เป็นอันตรายไว้ เหยื่อที่ไม่รู้ตัวไม่รู้ว่าข้อมูลโค้ดเหล่านี้แอบแฝงอยู่ในโค้ดที่พวกเขาใช้อยู่ อันตรายจากการเข้าถึงประตูหลัง: การสูญเสียทางการเงิน … Read more