قامت مجموعة هاكرز كورية شمالية تُدعى WaterPlum باستدراج أكثر من 30 ألف جهاز عبر مقابلات توظيف مزيفة، لتصل إلى أكثر من 100 دولة، وسرقت أصولًا مشفّرة بقيمة 10.7 ملايين دولار. وقد انتحلوا صفة موظفي الموارد البشرية في شركات العملات المشفّرة والذكاء الاصطناعي وNFT—يطلبون من المطورين إرسال السير الذاتية، ثم ينسّقون لإجراء مقابلة، ويثبتون “أداة مقابلة”، وبعدها تقع المحفظة والأجهزة معًا في الفخ.
لقد راقبت هذه السلسلة لفترة طويلة: سلسلة التوظيف هي أكثر المدخلات التي يفتقر إليها المطورون للحذر، لأن الطرف الآخر يعرض اسم الشركة ووصف الوظيفة (JD)، ومن الصعب أن تبقى يقظًا تجاه “المُحاور”. تحوّل عصابة على مستوى الدول قسم الموارد البشرية إلى واجهة للسرقة بتكلفة منخفضة جدًا لدرجة أنها تحتاج فقط إلى بضعة حسابات وهمية.
30,000 جهاز، وأكثر من 100 دولة، و10.7 ملايين دولار. في المتوسط، لا ينتزع الجهاز الواحد إلا أقل من 360 دولارًا، لكن النتيجة التي يحصلون عليها هي مفاتيح المطور الخاصة (private keys) ومستودع الأكواد وصلاحيات الأنظمة الداخلية. $BTC
لقد راقبت هذه السلسلة لفترة طويلة: سلسلة التوظيف هي أكثر المدخلات التي يفتقر إليها المطورون للحذر، لأن الطرف الآخر يعرض اسم الشركة ووصف الوظيفة (JD)، ومن الصعب أن تبقى يقظًا تجاه “المُحاور”. تحوّل عصابة على مستوى الدول قسم الموارد البشرية إلى واجهة للسرقة بتكلفة منخفضة جدًا لدرجة أنها تحتاج فقط إلى بضعة حسابات وهمية.
30,000 جهاز، وأكثر من 100 دولة، و10.7 ملايين دولار. في المتوسط، لا ينتزع الجهاز الواحد إلا أقل من 360 دولارًا، لكن النتيجة التي يحصلون عليها هي مفاتيح المطور الخاصة (private keys) ومستودع الأكواد وصلاحيات الأنظمة الداخلية. $BTC