Відкриття ідентифікації північнокорейської хакерської групи: понад 30 фальшивих акаунтів проникли в коло розробників

【монета】ZachXBT розкрив, що один із джерел зламав пристрої IT-персоналу Північної Кореї і виявив, що маленька команда з них використовувала більше 30 фальшивих ідентичностей для отримання позицій розробників, купуючи облікові записи на певній платформі та певній професійній соціальній платформі за допомогою урядських ідентифікаційних документів, працюючи через програмне забезпечення для віддаленого робочого столу. Пов'язані дані включають в себе експортні файли з хмарного диска, профілі браузера та скріншоти. Адреса гаманець 0x78e1 тісно пов'язана з атакою на платформу Favrr на суму 680 000 доларів у червні 2025 року. Більше IT-персоналу Північної Кореї було підтверджено. Ця команда використовувала продукти певної технологічної компанії для організації завдань, покупки SSN, підписки на AI та VPN. Деякі записи історії браузера показують, що вони регулярно використовували онлайн-переклад для перекладу з корейської, а IP-адреса була російською. Недбалість рекрутерів та відсутність координації між службами є основними викликами для боротьби з цією діяльністю.

IP-2.46%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 3
  • Репост
  • Поділіться
Прокоментувати
0/400
MEVVictimAlliancevip
· 21год тому
втрата 500 тисяч доларів - болісний урок
Переглянути оригіналвідповісти на0
PretendingToReadDocsvip
· 22год тому
Справжній мертвий Хакер також змастив.
Переглянути оригіналвідповісти на0
AirdropHunterXiaovip
· 22год тому
Нарешті викрили!
Переглянути оригіналвідповісти на0
  • Закріпити