تکنولوژی5 دقیقه مطالعه

هشدار فایربلاک درباره کلاهبرداری استخدامی منتسب به کره شمالی در لینکدین

مدیرعامل شرکت فایربلاک هشدار داده که یک شبکه کلاهبرداری استخدامی، منتسب به کره شمالی، حساب‌های لینکدین افراد فعال در حوزه رمزارز را هدف گرفته است. این طرح با پیشنهاد شغل جعلی تلاش می‌کند به زیرساخت‌های شرکتی و دارایی‌های دیجیتال نفوذ کند.

برای اینکه تازه‌ترین خبرهای تکنولوژی رو بدونی، کلیک کن! تازه‌ترین خبرهای تکنولوژی اینجاست.

تصویر مفهومی از کلاهبرداری استخدامی سایبری مرتبط با رمزارز در شبکه‌های حرفه‌ای

براساس اظهارات مدیرعامل شرکت زیرساخت رمزارزی فایربلاک، یک طرح کلاهبرداری استخدامی منتسب به عوامل کره شمالی، حساب‌های کاربری لینکدین فعالان حوزه رمزارز و فین‌تک را هدف قرار داده است. در این سناریو، مهاجمان با معرفی خود به‌عنوان استخدام‌کننده یا شرکت‌های معتبر خارجی، پیشنهادهای شغلی جذاب برای متخصصان فناوری ارسال می‌کنند.

کلاهبرداری استخدامی چگونه عمل می‌کند؟

گزارش‌ها حاکی از آن است که این بازیگران مخرب، پس از برقراری ارتباط اولیه در لینکدین، از قربانیان می‌خواهند فایل‌هایی را به‌عنوان فرم ارزیابی یا تست فنی دانلود و اجرا کنند یا به مصاحبه‌های آنلاین مشکوک بپیوندند. این مرحله می‌تواند نقطه شروع برای نصب بدافزار، سرقت اطلاعات دسترسی شرکتی یا نفوذ به سیستم‌های مرتبط با نگهداری و مدیریت دارایی‌های دیجیتال باشد.

کارشناسان امنیت سایبری می‌گویند که گروه‌های هکری منتسب به کره شمالی در سال‌های اخیر، بارها از پوشش استخدام و فرصت‌های کاری دورکاری برای دور زدن کنترل‌های امنیتی و ارتباط مستقیم با کارکنان شرکت‌های فناوری و رمزارز استفاده کرده‌اند. در چنین شرایطی، آگاهی کارکنان و سیاست‌های سخت‌گیرانه امنیتی در شرکت‌ها اهمیت دوچندان پیدا می‌کند.

این نوع حملات برای شرکت‌های فعال در حوزه بلاک‌چین، صرافی‌های رمزارزی و استارتاپ‌های فین‌تک، زنگ خطری جدی است؛ زیرا با سوءاستفاده از اعتماد کاربران به پلتفرم‌هایی مثل لینکدین، می‌توان به کیف‌پول‌های دیجیتال، سرورها و کدهای حساس دسترسی یافت. برای متخصصان ایرانی که به‌دنبال فرصت‌های بین‌المللی هستند نیز ضروری است در مواجهه با پیشنهادهای شغلی ناشناس، هویت شرکت، دامنه ایمیل و فایل‌های پیوست را به‌دقت بررسی کنند و از اجرای هرگونه فایل ناشناس خودداری کنند.

در کنار رعایت نکات ایمنی، استفاده هوشمندانه از ابزارهای نوین می‌تواند به افزایش بهره‌وری و امنیت کمک کند. بسیاری از برنامه‌نویسان و تحلیلگران، برای تشخیص کدهای مخرب یا خودکارسازی کارهای روزمره به سرویس‌های هوش مصنوعی روی آورده‌اند و در این میان، تهیه قانونی و امن خرید اکانت های هوش‌مصنوعی می‌تواند گزینه‌ای کاربردی برای کاربران حرفه‌ای باشد.

منبع خبر: CNBC

منبع: CNBC

توییترتلگرامواتساپ

مقالات مرتبط

هفته سنگین حقوقی متا با آغاز محاکمه‌ها در نیومکزیکو و لس‌آنجلس
هفته سنگین حقوقی متا با آغاز محاکمه‌ها در نیومکزیکو و لس‌آنجلس

متا این هفته در دو پرونده مهم در دادگاه‌های نیومکزیکو و لس‌آنجلس با شروع بیانیه‌های افتتاحیه روبه‌رو است. نتیجه این محاکمه‌ها می‌تواند بر آینده مقررات شبکه‌های اجتماعی و مسئولیت پلتفرم‌ها تأثیر بگذارد.

5 دقیقه
داوجونز در آستانه ۵۰هزار، سوپربول ۶۰ و هفته پرتنش متا در دادگاه
داوجونز در آستانه ۵۰هزار، سوپربول ۶۰ و هفته پرتنش متا در دادگاه

گزارش صبحگاهی بازارهای آمریکا بر عبور احتمالی شاخص داوجونز از سطح ۵۰ هزار واحد، حواشی اقتصادی سوپربول ۶۰ و هفته پرخبر متا در دادگاه‌های آمریکا تمرکز دارد. این تحولات می‌تواند مسیر سهام فناوری را در کوتاه‌مدت تحت تأثیر قرار دهد.

5 دقیقه