00:33
Дослідження: Північнокорейські хакери використовують фальшиві робочі місця для вторгнення в хмарні системи, цього року вже вкрадено 1,6 мільярда доларів США у криптоактивах.
PANews 5 серпня повідомляє, що, згідно з дослідженням Google Cloud та компанії з кібербезпеки Wiz, північнокорейські хакерські організації проникають у хмарні системи через фальшиві вакансії на IT-позиції, і, як очікується, до 2025 року вкрадуть криптоактиви на суму 1,6 мільярда доларів. Дослідження показує, що хакерська група з кодом UNC4899 (відомі також як TraderTraitor, Jade Sleet або Slow Pisces) маскується під рекрутерів у соціальних мережах, спокушаючи співробітників цільових компаній запускати шкідливі програми, успішно вторгаючись у системи Google Cloud та AWS і захоплюючи монета криптовалютних торгів. Wiz зазначає, що TraderTraitor представляє собою певний тип загрози, а не конкретну групу, підтримувані Північною Кореєю суб'єкти Lazarus Group, APT38, BlueNoroff та Stardust C.