Исследователи в области кибербезопасности обнаружили, что северокорейские хакеры начали использовать новые методы для атаки на американских соискателей работы, особенно в сферах искусственного интеллекта и криптовалют. Они создают поддельные платформы для подачи заявок на работу, чтобы отсеивать кандидатов в крупные компании, что представляет собой серьезную угрозу для безопасности данных.
Новый подход к кибератакам
Хотя северокорейские хакеры занимаются подобной деятельностью уже много лет, исследователи из компании Validin выявили новый элемент в их стратегии. Теперь хакеры стремятся получить долгосрочный доступ к компьютерам соискателей до того, как они устроятся на работу, вместо того чтобы просто выдавать себя за сотрудников компаний. Это изменение в подходе делает их атаки более изощренными и трудными для обнаружения.
Операция «Заразное собеседование»
В ходе операции, названной «Заразное собеседование», северокорейские хакеры нацеливаются на отдельных лиц, крадя ноу-хау для режима Ким Чен Ына. Они используют поддельные платформы для поиска работы, чтобы создать видимость легитимности процесса найма. Это позволяет им обойти традиционные меры безопасности, которые могут быть установлены работодателями.
Преимущества для хакеров
Кеннет Кинион, генеральный директор Validin, в беседе с CNN отметил, что преследование соискателей работы дает северокорейским хакерам значительное преимущество. Вместо того чтобы пытаться обойти защиту работодателя, они берут под контроль весь процесс найма, делая его абсолютно легитимным в глазах соискателей. Это создает иллюзию безопасности, что делает кандидатов более уязвимыми.
Тактики заманивания
Соискатели, уверенные в законности процесса, с гораздо большей вероятностью откроют любые файлы, которые им присылают в рамках предполагаемого собеседования. Хакеры заманивают кандидатов поддельными предложениями о работе, предлагают записать видеоответы и настраивать веб-камеру с помощью вспомогательных инструментов. Эти шаги создают видимость реального собеседования, что значительно увеличивает шансы хакеров на успех.
В заключение
Таким образом, новые методы, используемые северокорейскими хакерами, представляют собой серьезную угрозу для соискателей работы в высокотехнологичных сферах. Создание поддельных платформ для подачи заявок на работу позволяет им обойти традиционные меры безопасности и получить доступ к ценным данным. Соискатели должны быть особенно внимательны и осторожны, чтобы не стать жертвами таких кибератак.