Avustralya, Almanya, Japonya ve ABD'deki yetkililerin yayımladığı ortak uyarıya göre WaterPlum adlı siber suç grubu, teknoloji çalışanlarını sahte iş teklifleriyle kandırıyor. Siber suç örgütünün web tasarımcıları, yazılım mühendisleri ve kripto para ile Web3 sektöründe çalışan kişilere işe alım sürecinin parçası gibi görünen kodlama testleri gönderdiği tespit edildi.
10 milyon dolarlık vurgun
Grubun göndermiş olduğu dosyaların zararlı yazılımlar içerdiği ve hedefteki kişi dosyayı indirip açtığında saldırganların uzaktan erişim yazılımları yükledikleri belirtildi. Böylece iş görüşmesi sona erdikten sonra bile cihazlara erişimlerini sürdürebiliyorlar.
Zararlı yazılımlar; giriş bilgileri, pano verileri, klavye hareketleri, kripto para cüzdan bilgileri, kimlik belgeleri ve şirket dosyaları gibi hassas verileri ele geçirebiliyor. Ele geçirilen hesap bilgileri kripto para çalmak, kişisel verilere ulaşmak veya kurbanların çalıştığı şirketlerin ticari sırlarına erişmek için kullanılıyor.
Yetkililer, çalınan kimlik belgelerinin Kuzey Koreli IT çalışanlarının yurt dışında sahte kimliklerle iş bulmasına da yardımcı olabileceğini tespit etti.
Araştırmacılara göre dünya genelinde yaklaşık 100 bin Kuzey Koreli IT çalışanı bulunuyor veya iş arıyor. Bu faaliyetlerin ülkeye yılda 500 milyon dolardan fazla gelir sağlayabileceği tahmin ediliyor. Bazı çalışanların, işe alındıkları ülkede çalışıyormuş gibi görünmek için iş birlikçilerinin işlettiği “laptop çiftliklerinden” yararlandığı da belirtiliyor.
Yetkililer, şirketlerin sahte Kuzey Koreli IT çalışanı istihdam ettiğinden şüphelenmeleri halinde kapsamlı bir adli bilişim incelemesi yapmasını öneriyor. Böyle durumlarda parolaların, sistemlerin ve hassas verilerin ele geçirilmiş olma ihtimaline karşı firmalara gerekli uyarılar da yapılmış.
ÖNCEKİ HABERGregory Proment: Birçok kulüp İlhan Fakılı'yı takibe alacaktırSONRAKİ HABERRapor: Nvidia'nın dolaylı emisyonları 2020'den bu yana yüzde 725 arttı







