แฮ็กเกอร์ชาวเกาหลีเหนือใช้พนักงานไอทีเงาเพื่อดำเนินการปล้น crypto

แฮ็กเกอร์ชาวเกาหลีเหนือใช้พนักงานไอทีเงาเพื่อดำเนินการปล้น crypto

โหนดต้นทาง: 2129982
อัปแลนด์: เบอร์ลินมาแล้ว!อัปแลนด์: เบอร์ลินมาแล้ว!

เกาหลีเหนือได้สร้างพนักงานเงาซึ่งประกอบด้วยพนักงานไอทีหลายพันคน ตามการระบุของเจ้าหน้าที่สหรัฐฯ

ทีมงานเงานี้เชื่อมโยงกับปฏิบัติการอาชญากรรมทางไซเบอร์ของเกาหลีเหนือและถูกใช้เพื่อดำเนินการแฮ็คข้อมูลเข้ารหัสขนาดใหญ่ The Wall Street Journal รายงาน มิถุนายน 11

ตัวอย่างเช่น คนงานเงาเหล่านี้ตั้งเป้าไปที่วิศวกรของ Sky Mavis เมื่อปีที่แล้ว โดยสวมรอยเป็นผู้สรรหาใน LinkedIn หลังจากสนทนาทางโทรศัพท์ เจ้าหน้าที่เงาได้มอบเอกสารให้เขาตรวจสอบซึ่งเป็นส่วนหนึ่งของกระบวนการสรรหา เอกสารดังกล่าวมีโค้ดที่เป็นอันตรายซึ่งอนุญาตให้แฮ็กเกอร์ชาวเกาหลีเหนือเจาะเข้าสู่ Sky Mavis และ ขโมย กว่า 600 ล้านดอลลาร์ในการแฮ็คสะพาน Ronin

คนงานเหล่านี้ซึ่งกระจายอยู่ทั่วประเทศ เช่น รัสเซียและจีน มีรายได้มากถึง 300,000 ดอลลาร์ต่อปีจากการทำงานด้านเทคโนโลยีทั่วไป ก่อนหน้านี้พวกเขาเคยสวมรอยเป็นพนักงานไอทีของแคนาดา เจ้าหน้าที่ของรัฐ และนักพัฒนาบล็อกเชนอิสระชาวญี่ปุ่น รายงานระบุ คนงานสวมรอยเป็นนายหน้าหรือพนักงานที่มีศักยภาพทำการสัมภาษณ์ทางวิดีโอตามรายงาน

เพื่อแทรกซึมเข้าไปในบริษัทคริปโต แฮ็กเกอร์ชาวเกาหลีเหนือจ้าง "คนแนวหน้า" ตะวันตก รายงานระบุ บุคคลหรือนักแสดงแถวหน้าเหล่านี้นั่งสัมภาษณ์เพื่อรับการว่าจ้างจากบริษัทคริปโตซึ่งไม่มีความคิดเกี่ยวกับความสัมพันธ์ของพวกเขากับแฮ็กเกอร์ เมื่อได้รับการว่าจ้างแล้ว พวกเขาจะทำการเปลี่ยนแปลงเล็กน้อยกับผลิตภัณฑ์เพื่อให้มีความเสี่ยง และแฮ็กเกอร์ก็เข้าควบคุม

ด้วยความช่วยเหลือจากคนงานเงาเหล่านี้ แฮ็กเกอร์ชาวเกาหลีเหนือได้ขโมยเงินไปกว่า 3 พันล้านดอลลาร์ในช่วง XNUMX ปีที่ผ่านมา ตามข้อมูลของ Chainalysis

มีความซับซ้อนมากขึ้นเรื่อยๆ

ตามรายงานของ WSJ แฮ็กเกอร์ชาวเกาหลีเหนือได้แสดงให้เห็นถึงความซับซ้อนทางเทคนิคในการแฮ็กที่สร้างความประทับใจให้กับเจ้าหน้าที่และนักวิจัยของสหรัฐฯ พวกเขาดึงการซ้อมรบที่ซับซ้อนซึ่งไม่เคยมีมาก่อน รายงานระบุ

ตัวอย่างเช่น แฮ็กเกอร์ชาวเกาหลีเหนือกระทำการที่นักวิจัยบางคนเรียกว่าการโจมตีห่วงโซ่อุปทานแบบเรียงซ้อนเป็นครั้งแรกเมื่อปีที่แล้ว

พวกเขาโจมตี Trading Technologies เป็นครั้งแรก ซึ่งพัฒนาซอฟต์แวร์การซื้อขายออนไลน์ พนักงานของ 3CX ซึ่งเป็นลูกค้าของ Trading Technologies ดาวน์โหลดซอฟต์แวร์ Trading Technologies เวอร์ชันที่เสียหาย จากนั้นแฮ็กเกอร์ได้ทำให้ซอฟต์แวร์ 3CX เสียหายและใช้เพื่อแฮ็คลูกค้าของ 3CX รวมถึงการแลกเปลี่ยนสกุลเงินดิจิตอล

ประทับเวลา:

เพิ่มเติมจาก CryptoSlate