Nhóm hacker Triều Tiên WaterPlum đã lây nhiễm hơn 30.000 thiết bị thông qua các cuộc phỏng vấn tuyển dụng giả, phủ sóng hơn 100 quốc gia và đánh cắp 10,7 triệu USD tài sản tiền mã hóa. Chúng giả danh bộ phận HR của các công ty về crypto, AI và NFT — phát triển biên tập hồ sơ/nhà phát triển gửi resume, hẹn phỏng vấn, cài một “công cụ phỏng vấn”, rồi ví và thiết bị cùng bị sụp đổ.
Tôi theo dõi chuỗi hoạt động này đã lâu: chuỗi tuyển dụng là “cửa ngõ” mà các nhà phát triển ít cảnh giác nhất, vì phía bên kia treo tên công ty và JD (mô tả công việc) — rất khó để giữ cảnh giác với một “người phỏng vấn”. Các băng nhóm cấp quốc gia biến HR thành “mặt trận” của hành vi trộm cắp, chi phí thấp đến mức chỉ cần vài tài khoản giả.
30.000 thiết bị, hơn 100 quốc gia, 10,7 triệu USD. Trung bình mỗi thiết bị chỉ “vắt” được chưa đến 360 USD, nhưng thứ chúng lấy được lại là private key của nhà phát triển, kho code và quyền truy cập vào hệ thống nội bộ. $BTC
Tôi theo dõi chuỗi hoạt động này đã lâu: chuỗi tuyển dụng là “cửa ngõ” mà các nhà phát triển ít cảnh giác nhất, vì phía bên kia treo tên công ty và JD (mô tả công việc) — rất khó để giữ cảnh giác với một “người phỏng vấn”. Các băng nhóm cấp quốc gia biến HR thành “mặt trận” của hành vi trộm cắp, chi phí thấp đến mức chỉ cần vài tài khoản giả.
30.000 thiết bị, hơn 100 quốc gia, 10,7 triệu USD. Trung bình mỗi thiết bị chỉ “vắt” được chưa đến 360 USD, nhưng thứ chúng lấy được lại là private key của nhà phát triển, kho code và quyền truy cập vào hệ thống nội bộ. $BTC