Kelompok peretas Korea Utara WaterPlum menggunakan penipuan rekrutmen palsu untuk menginfeksi lebih dari 30.000 perangkat, mencakup lebih dari 100 negara, dan mencuri aset kripto senilai 10,7 juta dolar. Mereka menyamar sebagai bagian HR perusahaan kripto, AI, dan NFT—pengembang mengirim resume, dijadwalkan wawancara, lalu memasang “alat wawancara”. Setelah itu, dompet dan perangkat ikut jatuh.
Saya menyoroti rantai ini sudah lama: rantai rekrutmen adalah pintu masuk yang paling kurang terlindungi bagi para pengembang, karena pihak lawan memasang nama perusahaan dan JD lowongan. Anda sulit menjaga kewaspadaan terhadap “pewawancara”. Geng berskala negara mengubah HR menjadi tampilan depan pencurian, dengan biaya yang sangat rendah—cukup beberapa akun palsu saja.
30.000 perangkat, lebih dari 100 negara, 10,7 juta dolar. Rata-rata setiap perangkat hanya “menghasilkan” kurang dari 360 dolar, tetapi yang didapat adalah kunci privat pengembang, repositori kode, dan hak akses sistem internal. $BTC
Saya menyoroti rantai ini sudah lama: rantai rekrutmen adalah pintu masuk yang paling kurang terlindungi bagi para pengembang, karena pihak lawan memasang nama perusahaan dan JD lowongan. Anda sulit menjaga kewaspadaan terhadap “pewawancara”. Geng berskala negara mengubah HR menjadi tampilan depan pencurian, dengan biaya yang sangat rendah—cukup beberapa akun palsu saja.
30.000 perangkat, lebih dari 100 negara, 10,7 juta dolar. Rata-rata setiap perangkat hanya “menghasilkan” kurang dari 360 dolar, tetapi yang didapat adalah kunci privat pengembang, repositori kode, dan hak akses sistem internal. $BTC