تکنولوژی5 دقیقه مطالعه

هشدار فایربلاک درباره کلاهبرداری استخدامی منتسب به کره شمالی در لینکدین

مدیرعامل شرکت فایربلاک هشدار داده که یک شبکه کلاهبرداری استخدامی، منتسب به کره شمالی، حساب‌های لینکدین افراد فعال در حوزه رمزارز را هدف گرفته است. این طرح با پیشنهاد شغل جعلی تلاش می‌کند به زیرساخت‌های شرکتی و دارایی‌های دیجیتال نفوذ کند.

برای اینکه تازه‌ترین خبرهای تکنولوژی رو بدونی، کلیک کن! تازه‌ترین خبرهای تکنولوژی اینجاست.

تصویر مفهومی از کلاهبرداری استخدامی سایبری مرتبط با رمزارز در شبکه‌های حرفه‌ای

براساس اظهارات مدیرعامل شرکت زیرساخت رمزارزی فایربلاک، یک طرح کلاهبرداری استخدامی منتسب به عوامل کره شمالی، حساب‌های کاربری لینکدین فعالان حوزه رمزارز و فین‌تک را هدف قرار داده است. در این سناریو، مهاجمان با معرفی خود به‌عنوان استخدام‌کننده یا شرکت‌های معتبر خارجی، پیشنهادهای شغلی جذاب برای متخصصان فناوری ارسال می‌کنند.

کلاهبرداری استخدامی چگونه عمل می‌کند؟

گزارش‌ها حاکی از آن است که این بازیگران مخرب، پس از برقراری ارتباط اولیه در لینکدین، از قربانیان می‌خواهند فایل‌هایی را به‌عنوان فرم ارزیابی یا تست فنی دانلود و اجرا کنند یا به مصاحبه‌های آنلاین مشکوک بپیوندند. این مرحله می‌تواند نقطه شروع برای نصب بدافزار، سرقت اطلاعات دسترسی شرکتی یا نفوذ به سیستم‌های مرتبط با نگهداری و مدیریت دارایی‌های دیجیتال باشد.

کارشناسان امنیت سایبری می‌گویند که گروه‌های هکری منتسب به کره شمالی در سال‌های اخیر، بارها از پوشش استخدام و فرصت‌های کاری دورکاری برای دور زدن کنترل‌های امنیتی و ارتباط مستقیم با کارکنان شرکت‌های فناوری و رمزارز استفاده کرده‌اند. در چنین شرایطی، آگاهی کارکنان و سیاست‌های سخت‌گیرانه امنیتی در شرکت‌ها اهمیت دوچندان پیدا می‌کند.

این نوع حملات برای شرکت‌های فعال در حوزه بلاک‌چین، صرافی‌های رمزارزی و استارتاپ‌های فین‌تک، زنگ خطری جدی است؛ زیرا با سوءاستفاده از اعتماد کاربران به پلتفرم‌هایی مثل لینکدین، می‌توان به کیف‌پول‌های دیجیتال، سرورها و کدهای حساس دسترسی یافت. برای متخصصان ایرانی که به‌دنبال فرصت‌های بین‌المللی هستند نیز ضروری است در مواجهه با پیشنهادهای شغلی ناشناس، هویت شرکت، دامنه ایمیل و فایل‌های پیوست را به‌دقت بررسی کنند و از اجرای هرگونه فایل ناشناس خودداری کنند.

در کنار رعایت نکات ایمنی، استفاده هوشمندانه از ابزارهای نوین می‌تواند به افزایش بهره‌وری و امنیت کمک کند. بسیاری از برنامه‌نویسان و تحلیلگران، برای تشخیص کدهای مخرب یا خودکارسازی کارهای روزمره به سرویس‌های هوش مصنوعی روی آورده‌اند و در این میان، تهیه قانونی و امن خرید اکانت های هوش‌مصنوعی می‌تواند گزینه‌ای کاربردی برای کاربران حرفه‌ای باشد.

منبع خبر: CNBC

منبع: CNBC

توییترتلگرامواتساپ

مقالات مرتبط

از غول‌های شرکتی تا امپراتوری‌های شخصی به سبک ایلان ماسک
از غول‌های شرکتی تا امپراتوری‌های شخصی به سبک ایلان ماسک

تک‌کرانچ در تحلیلی تازه، امپراتوری شرکتی ایلان ماسک را با جنرال الکتریکِ دوران جک ولش مقایسه می‌کند. این گزارش توضیح می‌دهد چرا «کنگلومرای شخصی» ماسک می‌تواند دوباره بحث قدرت انحصاری و رگولاتوری را در سیلیکون‌ولی داغ کند.

5 دقیقه
برنامه جاه‌طلبانه اسپیس‌ایکس برای ۱ میلیون دیتاسنتر فضایی
برنامه جاه‌طلبانه اسپیس‌ایکس برای ۱ میلیون دیتاسنتر فضایی

اسپیس‌ایکس در درخواستی به رگولاتور مخابراتی آمریکا، پیشنهاد ساخت صورت‌فلکی عظیمی از ماهواره‌های دیتاسنتر خورشیدی در مدار پایین زمین را مطرح کرده است. هدف، میزبانی پردازش‌های سنگین، از جمله هوش مصنوعی، خارج از زمین است.

5 دقیقه
نوسان‌های شدید سبد ۳۴ سهمی CNBC در هفته گذشته چه بود؟
نوسان‌های شدید سبد ۳۴ سهمی CNBC در هفته گذشته چه بود؟

گزارش تازه CNBC توضیح می‌دهد چرا سبد ۳۴ سهمی این رسانه در هفته گذشته با نوسان‌های شدید روبه‌رو شد. در این تحلیل، نقش اخبار اقتصادی، گزارش‌های مالی و تغییرات نرخ بهره بر سهام فناوری و دیگر بخش‌ها بررسی شده است.

5 دقیقه
درخواست آمازون از رگولاتور آمریکا برای猟猟猟猟猟猟猟猟猟
درخواست آمازون از رگولاتور آمریکا برای猟猟猟猟猟猟猟猟猟

آمازون از کمیسیون فدرال ارتباطات آمریکا (FCC) درخواست کرده مهلت استقرار منظومه ماهواره‌ای مدار پایین زمین خود را تمدید کند. این شرکت هم‌زمان با استفاده از پرتاب‌های شرکت‌های دیگر، در تلاش است سرویس اینترنت ماهواره‌ای لئو را به مرحله عملیاتی برساند.

5 دقیقه