00:33
Recherche : des hackers nord-coréens utilisent de fausses offres d'emploi pour infiltrer des systèmes cloud, ayant déjà volé 1,6 milliard de dollars en cryptoactifs cette année.
PANews 5 août - Selon Decrypt, une étude menée par Google Cloud et la société de cybersécurité Wiz révèle qu'un groupe de hackers nord-coréens infiltre les systèmes cloud via de fausses offres d'emploi en IT, avec une estimation de 1,6 milliard de dollars de Cryptoactifs volés d'ici 2025. L'étude montre que l'équipe de hackers connue sous le nom de code UNC4899 (également appelée TraderTraitor, Jade Sleet ou Slow Pisces) se fait passer pour des recruteurs sur les réseaux sociaux, incitant les employés des entreprises ciblées à exécuter des programmes malveillants, réussissant ainsi à pénétrer les systèmes Google Cloud et AWS et à prendre le contrôle des serveurs de transactions de Cryptoactifs. Wiz indique que TraderTraitor représente un certain type d'activité menaçante, plutôt qu'un groupe spécifique, avec le soutien d'entités nord-coréennes telles que Lazarus Group, APT38, BlueNoroff et Stardust C.