O grupo de hackers da Coreia do Norte WaterPlum infectou mais de 30 mil dispositivos por meio de falsas entrevistas de emprego, cobrindo mais de 100 países e roubando 10,7 milhões de dólares em criptoativos. Eles se passam pelo RH de empresas de cripto, IA e NFT — os desenvolvedores enviam currículos, marcam entrevistas, instalam uma “ferramenta de entrevista” e, em seguida, as carteiras e os dispositivos acabam comprometidos.
Venho observando essa cadeia há um tempo: a cadeia de contratação é o ponto de entrada menos protegido para desenvolvedores, porque do outro lado há o nome da empresa e a descrição da vaga (JD) — fica difícil manter a vigilância contra um “entrevistador”. Gangues em nível nacional transformam o RH em uma “interface” de roubo, a um custo tão baixo que basta alguns perfis falsos.
30.000 dispositivos, mais de 100 países, 10,7 milhões de dólares. Em média, cada dispositivo gera menos de 360 dólares, mas o que eles obtêm são as chaves privadas dos desenvolvedores, o repositório de código e permissões dos sistemas internos. $BTC
Venho observando essa cadeia há um tempo: a cadeia de contratação é o ponto de entrada menos protegido para desenvolvedores, porque do outro lado há o nome da empresa e a descrição da vaga (JD) — fica difícil manter a vigilância contra um “entrevistador”. Gangues em nível nacional transformam o RH em uma “interface” de roubo, a um custo tão baixo que basta alguns perfis falsos.
30.000 dispositivos, mais de 100 países, 10,7 milhões de dólares. Em média, cada dispositivo gera menos de 360 dólares, mas o que eles obtêm são as chaves privadas dos desenvolvedores, o repositório de código e permissões dos sistemas internos. $BTC