【核心提要】
【正文报道】
近日,包括美国、日本、欧洲和澳大利亚在内的多国执法机构联合发布警报,披露一个名为“WaterPlum”的朝鲜黑客组织正利用虚假在线求职面试作为掩护,跨国渗透逾百个国家和地区的网络设备。该组织通过高度伪装的招聘信息,诱导相关从业人员下载恶意软件,进而窃取加密货币并可能获取企业敏感数据。
据《日经亚洲》(Nikkei Asia)报道,WaterPlum组织主要在社交媒体及其他在线平台发布虚假招聘信息。这些信息通常伪装成真实的人工智能(AI)公司或专业招聘机构,专门针对网页设计师、加密货币专家等技术型人才。受害者在参与所谓的“虚拟面试”或“编程测试”过程中,会被引导下载包含恶意代码的文件。一旦文件运行,攻击者即可获取设备的控制权并窃取相关资产。
初步调查显示,该组织的攻击规模显著。目前已有约7000个加密货币钱包的账户凭证或资金被盗,其中至少17亿日元(约合1400万新元)已被转入WaterPlum的关联账户。此外,执法机构警告称,受感染的设备还可能成为窃取企业敏感信息的跳板,对全球经济活动构成潜在威胁。
日本政府对此高度重视。日本内阁秘书长木原稔(Kimura Akira)于9月18日明确表示:“这不仅是对日本的挑战,更是对全球安全和经济活动的严重威胁。”他呼吁信息技术专业人士及私营企业必须采取严密的安全防范措施,以应对此类复杂的网络攻击。
根据相关报告,该黑客组织被认为受朝鲜军需工业部(Department of Chemical Industries)下属的第313总局指挥。据悉,该部门负责核武器开发以及获取外汇。调查还发现,该组织的成员有时会利用日本等地的同伙电脑进行远程操控,以承接信息技术相关合同工作,其核心目的在于通过非法手段获取外币。
【小编观点】 此次“WaterPlum”组织的行动再次证明了网络空间已成为非对称战争的重要战场。黑客组织不再仅仅是单纯的攻击者,而是利用复杂的社会工程学(Social Engineering)——即伪装成合法的招聘流程——来获取目标权限。对于相关从业人员而言,在参与任何远程面试或技术测试时,必须严格遵守安全规范:切勿在非官方渠道提供的链接中下载可执行文件,并对所有第三方工具进行严格的安全扫描。
背景链接:
暂无回复,快来抢沙发吧!
本次需消耗银元:
100
当前账户余额: 0 银元
【核心提要】
【正文报道】
近日,包括美国、日本、欧洲和澳大利亚在内的多国执法机构联合发布警报,披露一个名为“WaterPlum”的朝鲜黑客组织正利用虚假在线求职面试作为掩护,跨国渗透逾百个国家和地区的网络设备。该组织通过高度伪装的招聘信息,诱导相关从业人员下载恶意软件,进而窃取加密货币并可能获取企业敏感数据。
据《日经亚洲》(Nikkei Asia)报道,WaterPlum组织主要在社交媒体及其他在线平台发布虚假招聘信息。这些信息通常伪装成真实的人工智能(AI)公司或专业招聘机构,专门针对网页设计师、加密货币专家等技术型人才。受害者在参与所谓的“虚拟面试”或“编程测试”过程中,会被引导下载包含恶意代码的文件。一旦文件运行,攻击者即可获取设备的控制权并窃取相关资产。
初步调查显示,该组织的攻击规模显著。目前已有约7000个加密货币钱包的账户凭证或资金被盗,其中至少17亿日元(约合1400万新元)已被转入WaterPlum的关联账户。此外,执法机构警告称,受感染的设备还可能成为窃取企业敏感信息的跳板,对全球经济活动构成潜在威胁。
日本政府对此高度重视。日本内阁秘书长木原稔(Kimura Akira)于9月18日明确表示:“这不仅是对日本的挑战,更是对全球安全和经济活动的严重威胁。”他呼吁信息技术专业人士及私营企业必须采取严密的安全防范措施,以应对此类复杂的网络攻击。
根据相关报告,该黑客组织被认为受朝鲜军需工业部(Department of Chemical Industries)下属的第313总局指挥。据悉,该部门负责核武器开发以及获取外汇。调查还发现,该组织的成员有时会利用日本等地的同伙电脑进行远程操控,以承接信息技术相关合同工作,其核心目的在于通过非法手段获取外币。
【小编观点】
此次“WaterPlum”组织的行动再次证明了网络空间已成为非对称战争的重要战场。黑客组织不再仅仅是单纯的攻击者,而是利用复杂的社会工程学(Social Engineering)——即伪装成合法的招聘流程——来获取目标权限。对于相关从业人员而言,在参与任何远程面试或技术测试时,必须严格遵守安全规范:切勿在非官方渠道提供的链接中下载可执行文件,并对所有第三方工具进行严格的安全扫描。
背景链接: