नैतिक हैकर्स का एक समूह, जिसे के रूप में जाना जाता है सुरक्षा गठबंधन (मुहर)एक को उजागर किया है क्रिप्टोक्यूरेंसी कंपनियों के लिए अनधिकृत पहुंच प्राप्त करने के लिए आईटी पेशेवरों के रूप में प्रस्तुत करने वाले व्यक्तियों का नेटवर्क।
उनके निष्कर्षों के अनुसार, उत्तर कोरियाई अभिनेताओं से जुड़े कम से कम 60 नकली प्रोफाइल बनाए गए थे क्रिप्टो-संबंधित व्यवसायों में दूरस्थ काम हासिल करने के इरादे से।
इन व्यक्तियों ने झूठे नामों, नकली क्रेडेंशियल्स और जाली व्यक्तिगत विवरणों का उपयोग किया, जो उन नौकरियों को सुरक्षित करने के लिए थे जो उपयोगकर्ता डेटा या आंतरिक प्रणालियों को उजागर कर सकते थे।
क्या आप जानते हैं?
सदस्यता लें – हम हर हफ्ते नए क्रिप्टो व्याख्याकार वीडियो प्रकाशित करते हैं!
Ethereum क्या है और इसका क्या उपयोग किया जाता है? (एनिमेटेड स्पष्टीकरण)
समूह ने एक सार्वजनिक डेटाबेस साझा किया जिसमें ईमेल पते, गढ़े हुए पहचान, कथित स्थानों, नागरिकता के दावे, और यहां तक कि पिछले नियोक्ताओं जैसे कि अनजाने में इन impostors को काम पर रखने जैसे विवरण शामिल हैं।
रिपॉजिटरी में उनकी कोडिंग गतिविधि, भुगतान इतिहास और प्रत्येक झूठी पहचान से जुड़े अन्य सार्वजनिक रूप से उपलब्ध लिंक के बारे में जानकारी भी शामिल है।
चांगपेंग झाओ, बिनेंस के सह-संस्थापक
$ 23.09b
, आगाह ये रणनीति हैं कंपनियों में घुसपैठ करने के लिए उत्तर कोरियाई हैकर्स द्वारा एक योजना का हिस्सा।
उन्होंने समझाया कि हमलावर न केवल नौकरी चाहने वाले होने का नाटक करते हैं। कुछ मामलों में, वे वास्तविक कर्मचारियों का साक्षात्कार करने के लिए नियोक्ता के रूप में पोज देते हैं। इन नकली साक्षात्कारों के दौरान, वे कर सकते हैं सॉफ्टवेयर अपडेट के रूप में प्रच्छन्न दुर्भावनापूर्ण फ़ाइलें भेजें।
उनके अनुसार, कुछ हमलावरों ने हानिकारक स्क्रिप्ट वाले नकली कोड नमूने भेजे, जबकि अन्य नियमित उपयोगकर्ताओं के रूप में खतरनाक लिंक भेजने के लिए समर्थन टीमों से संपर्क करते हैं। कुछ मामलों में, कर्मचारियों या ठेकेदारों को संवेदनशील कंपनी की जानकारी तक पहुंच के बदले में पैसे की पेशकश के साथ संपर्क किया जाता है।
झाओ ने सिफारिश की कि कंपनियां उनकी हायरिंग चेक में सुधार करें, अज्ञात फाइलें न खोलने के लिए ट्रेन स्टाफ, और अप्रत्याशित संदेशों से निपटने के दौरान सावधान रहेंविशेष रूप से लिंक या संलग्नक शामिल हैं।
हाल ही में, एंथ्रोपिक ने चेतावनी दी कि हैकर्स ऑनलाइन अपराधों को पूरा करने के लिए क्लाउड का उपयोग कर रहे हैं। कंपनी ने क्या कहा? पूरी कहानी पढ़ें।