مجرمان سایبری پروفایل های لینکدین را سرقت ادبی می کنند - جمهوری سکه: ارزهای دیجیتال، بیت کوین، اتریوم و اخبار بلاک چین

  • هکرهای کره شمالی مظنون به کپی کردن رزومه و پروفایل لینکدین برای یافتن مشاغل هستند
  • هدف دسترسی به عملیات داخلی این شرکت ها و جمع آوری اطلاعات است
  • هکرهای کره شمالی محتمل ترین عامل هک 100 میلیون دلاری پروتکل هارمونی بودند.

طبق گزارش بلومبرگ که به متخصصان امنیتی Mandiant اشاره می کند، مجرمان سایبری کره شمالی روی موقعیت های ثبت شده در LinkedIn و Indeed تمرکز می کنند تا رزومه ها و پروفایل های دیگران را برای کار از راه دور در شرکت های رمزنگاری به سرقت ببرند.

هدف دستیابی به وظایف داخلی این سازمان ها و جمع آوری دانش در مورد الگوهای آینده، از جمله الگوهای مرتبط با پیشرفت شبکه اتریوم، توکن های غیرقابل تعویض (NFT) و لغزش های امنیتی بالقوه است.

گفته می شود این اطلاعات به هکرهای کره شمالی کمک می کند

یکی دیگر از مراحلی که برنامه نویسان فکری در آن مشاهده شدند، به عنوان سایت برنامه نویسی معروف GitHub نامیده می شود، جایی که مهندسان علناً در مورد جریانات در تجارت صحبت می کنند، طبق Mandiant.

ظاهراً این داده ها به برنامه نویسان کره شمالی در شستن ارزهای دیجیتال کمک می کند که بعداً می تواند توسط سیستم پیونگ یانگ برای طفره رفتن از موافقت غرب استفاده شود.

یکی از این جست‌وجوگران کار که دانشمندان ماه گذشته شناسایی کردند، اظهار داشت که در تجارت فناوری یک "مسلط تخیل و استدلال کلیدی" و یک طراح برنامه‌نویسی ماهر است.

Mandiant گفت که آنها تعداد زیادی از کره شمالی را در سایت های کاری که به طور موثر به عنوان متخصص به کار گرفته شده اند، متمایز کرده اند. دانشمندان از ذکر نام این مشاغل خودداری کردند.

همچنین بخوانید: اسرائیل پول نقد را برای بسیج پرداخت های دیجیتالی به کار می گیرد

کره شمالی، کریپتو و هک

اگرچه دولت کره شمالی بارها و بارها ارتباط با هرگونه سرقت دیجیتالی را رد کرده است، سازمان های دولتی ایالات متحده، از جمله وزارت امور خارجه و FBI، اخیراً سازمان ها را نسبت به استخدام غیرمنتظره مشاورانی از کره شمالی هشدار داده اند، زیرا آنها احتمالاً در حال مختل کردن اطلاعات واقعی خود هستند. شخصیت ها و به مقامات عمومی کره شمالی ملزم است.

دولت ایالات متحده در ماه آوریل هشدار مقایسه ای ارائه کرد و گفت که متوجه شده است که سرگرمی های دیجیتال کره شمالی بر روی انجمن های مختلف در صنعت نوآوری بلاک چین و پول رمزنگاری تمرکز می کنند.

این گزارش به صراحت به چند منطقه هدف کسب و کار، از جمله معاملات، کنوانسیون های مالی غیرمتمرکز (DeFi)، دارایی های سرمایه گذاری، و دارندگان فردی بسیاری از منابع مرتبط با رمزنگاری مانند توکن ها یا NFT اشاره می کند.

در ماه آوریل، دولت ایالات متحده فرض کرد که لازاروس، یک انجمن هکری مورد حمایت دولت با تعهد به دولت کره شمالی، پشت هک 622 میلیون دلاری یک زنجیره متقاطع رونین است که توسط بازی play-to-procure Axie Infinity استفاده شده است.

نانسی جی آلن
آخرین پست های نانسی جی. آلن (دیدن همه)

منبع: https://www.thecoinrepublic.com/2022/08/02/cybercriminals-plagiarize-linkedin-profiles/