Kuzey Koreli Hackerler Kripto Sektörüne Odaklandı

Yayın Tarihi: - Güncelleme Tarihi:

Kuzey Koreli bilgisayar korsanları artık kripto para piyasasına odaklandı ve saldırılarını özgeçmişleri kopyalama yoluyla yapıyorlar. İşte detaylar...

Kuzey Koreli Hackerler Kripto Sektörüne Odaklandı

Kuzey Kore rejimine yönelik ambargolar sebebiyle, yerel yetkililer para toplamanın olağandışı ve genellikle de yasa dışı yollarını manşetlere taşıyorlar.

Daha fazla kripto haberi görmek için tıklayınız.

Normal bankaları hacklemekten botlarla oyun içi para birimleri oluşturmaya kadar uzanan bu yöntemlerin tehlike skalası da bir hayli geniş. Öyle ki bazı yöntemler temelde zararsızken bazı yöntemler ise ulusal güvenliğe yönelik düpedüz tehditlere kadar uzanabilmekte.

Hedef: Kripto Para Piyasaları

Son senelerde Kuzey Kore rejimi, Lazarus Group ve diğerleri tarafından kripto borsalarına yapılan çok sayıda saldırıyla gözünü kripto piyasasına diktiğini belli etmeye başladı. Ayrıca Bloomberg ve Mandiant'taki güvenlik araştırmacılarının bir raporuna göre, Kuzey Kore hükümetinin birnevi sponsoru olduğu bilgisayar korsanları artık kripto piyasası aracılığıyla başka bir para toplama yöntemine odaklandılar.

İlgili Haber: FBI, Kripto Yatırımcılarını Uyardı

Lazarus Group, savunmasız kripto borsalarını ve Harmony gibi diğer projeleri hacklemek yerine artık üyelerin LinkedIn ve Indeed'de BT uzmanları gibi poz vermesini ve meşru kullanıcıların özgeçmişlerine el koymasını sağlamaktalar. Özgeçmişler çoğunlukla intihal edilmiş olsa da, bazıları açıkça yanlış bilgiler içermekte.

Ancak belirtmek gerekir ki, Lazarus'un son projesi tarafından hedef alınmış olduğu iddia edilen görüşmecilerin Twitter'daki ifadeleri, hiç de iç açıcı değil. Bahsi geçen görüşmecinin Twitter'daki ifadesi şu şekilde:

 

Rapora göre kopyalanmış olan özgeçmişlerin çoğunun Çinli ve Rus bireylerin becerilerine atıfta bulunduğunu ve daha az sayıda da olsa Afrika ve Güneydoğu Asya'daki geliştiricilerden kopyalandığını göstermekte. 

İlgili Haber: Çin, Gizlilik ve Bilgi Koruma Sözü Verdi

Kopyalanan bu özgeçmişler, çoğu beceri setlerini tanımlamak için neredeyse aynı dili kullanan birden fazla sahte iş arayan profili oluşturmak amacıyla kullanılıyor.

Ayrıca raporda işe alım görevlilerine inceleme yaparken dikkatli olmaları gerektiği konusunda tavsiyeler bulunmakta. Öyle ki, bir kişinin bile şirketteki dahili yazılım sistemlerine küçük bir taahhütte bulunmasının yol açabileceği zararlar oldukça büyük olacaktır.

Bu tarz içeriklerin tümüne ulaşmak için  Parafesör'ü ziyaret edin.

Gönder
runtobet casino siteleri