El grupo de hackers norcoreano WaterPlum infectó más de 30.000 dispositivos mediante entrevistas de trabajo falsas: alcanzaron a más de 100 países y robaron 10,7 millones de dólares en criptoactivos. Se hacían pasar por RR. HH. (HR) de empresas de cripto, IA y NFT: los desarrolladores enviaban sus CV, concertaban entrevistas, instalaban una «herramienta de entrevista»… y entonces caían tanto la billetera como los dispositivos.
He estado siguiendo esta cadena durante mucho tiempo: la cadena de búsqueda de empleo es una de las entradas con menos defensas para los desarrolladores, porque del otro lado aparecen el nombre de la empresa y la descripción del puesto (JD), y es difícil mantener la guardia ante un «entrevistador». Las bandas de nivel estatal convierten a RR. HH. en el frente de un robo: es tan barato que solo hace falta crear unos cuantos perfiles falsos.
30.000 dispositivos, más de 100 países, 10,7 millones de dólares. En promedio, cada dispositivo genera menos de 360 dólares, pero lo que se llevan son las llaves privadas del desarrollador, el repositorio de código y permisos de acceso a sistemas internos. $BTC
He estado siguiendo esta cadena durante mucho tiempo: la cadena de búsqueda de empleo es una de las entradas con menos defensas para los desarrolladores, porque del otro lado aparecen el nombre de la empresa y la descripción del puesto (JD), y es difícil mantener la guardia ante un «entrevistador». Las bandas de nivel estatal convierten a RR. HH. en el frente de un robo: es tan barato que solo hace falta crear unos cuantos perfiles falsos.
30.000 dispositivos, más de 100 países, 10,7 millones de dólares. En promedio, cada dispositivo genera menos de 360 dólares, pero lo que se llevan son las llaves privadas del desarrollador, el repositorio de código y permisos de acceso a sistemas internos. $BTC