Bitdefender: Hackerii vizează companii printr-o înșelătorie de recrutare pe LinkedIn
Bitdefender a depistat o nouă metodă de atac asupra companiilor, prin intermediul ofertelor false de angajare postate pe platforma LinkedIn, după ce atacatorii au contactat tocmai un cercetător al companiei, astfel fiind descoperit rapid planul fraudulos.
Potrivit unui comunicat de presă, transmis marți AGERPRES, totul începe cu un mesaj atrăgător: o oportunitate de a colabora la o platformă de schimb de criptomonede descentralizată.
'Detaliile sunt vagi, însă promisiunea unui job flexibil, remote și bine plătit poate atrage victime ușor de păcălit. Versiuni similare ale acestei escrocherii au fost observate și în alte domenii, precum turismul sau finanțele. Dacă victima își arată interesul, 'procesul de recrutare' continuă cu solicitarea unui CV sau a unui link către un repository GitHub personal. Deși aceste cereri par inofensive, acestea pot fi folosite pentru a colecta informații personale sau pentru a face interacțiunea să pară legitimă (...) LinkedIn este o platformă pentru profesioniști și cei aflați în căutarea unui loc de muncă, însă a devenit și un mediu prolific pentru infractorii cibernetici care profită de credibilitatea acestei rețele de socializare. De la oferte de muncă false și scheme complexe de înșelătorii, până la escrocherii și atacuri derulate de actori statali, rețeaua este exploatată pentru a manipula aspirațiile profesionale și încrederea utilizatorilor', se arată în comunicat.
Ulterior, după ce obține informațiile dorite, atacatorul trimite un set de fișiere ce conține așa-numitul 'Minimum Viable Product' (MVP) al proiectului, împreună cu un document cu întrebări care pot fi rezolvate doar prin rularea unui demo.
'La prima vedere, codul pare inofensiv. Însă, o analiză mai atentă dezvăluie un script ascuns și dificil de descifrat, care încarcă și rulează dinamic cod periculos de pe un server extern (...) Odată activată, amenințarea informatică instalată pe sistem poate să întreprindă următoarele acțiuni: fură fișiere importante din extensiile vizate ale browserului, colectează datele de autentificare stocate în browser, sustrage informațiile către un server controlat de atacatori. După compromiterea inițială, amenințarea informatică inițiază o serie de acțiuni suplimentare pentru a extinde atacul. Înregistrează apăsările de taste, monitorizează clipboard-ul și colectează informații despre sistem, inclusiv fișiere confidențiale și date de autentificare. De asemenea, menține o conexiune activă cu serverele atacatorilor, ceea ce le permite accesul neautorizat și sustragerea continuă a datelor', explică specialiștii.
Conform sursei citate, în etapa finală, amenințarea informatică instalează componente suplimentare pentru a ocoli soluțiile de securitate și a comunica prin rețele anonime.
'Analiza tacticilor și a codului periculos indică o amenințare derulată de un actor statal, cel mai probabil gruparea Lazarus (APT 38) din Coreea de Nord. Acești atacatori nu sunt motivați doar de furtul de date personale. Ei vizează persoane din industrii critice - aviație, apărare, energie nucleară - pentru a obține acces la informații clasificate, secrete comerciale și date de acces ale companiilor. Într-un scenariu mai grav, rularea acestui malware pe un dispozitiv dintr-o rețea de companie ar putea compromite infrastructura întregii organizații. Gruparea Lazarus nu se limitează doar la escrocherii de recrutare. Au fost detectate tentative în care atacatorii se dau drept specialiști IT și aplică pentru joburi reale, după care infiltrează infrastructurile companiilor pentru a sustrage date sensibile', notează producătorul de soluții antivirus.
Ca urmare a acestor incidente, și nu numai, experții în securitate cibernetică recomandă vigilență în fața unor situații precum: descrieri vagi ale jobului - lipsa unei postări oficiale pe platforma companiei; repositories suspecte - aparțin unor utilizatori cu nume aleatorii și nu conțin documentație sau contribuții relevante; comunicare slabă - greșeli frecvente de scriere și refuzul de a oferi metode alternative de contact, cum ar fi e-mailul de companie sau numere de telefon.
De asemenea, alte sfaturi vizează următoarele: nu rulați cod neverificat - folosiți mașini virtuale, sandbox-uri sau platforme online pentru a testa codul în siguranță; verificați autenticitatea - comparați ofertele de muncă cu cele de pe site-urile oficiale ale companiilor și verificați domeniile e-mailurilor; fiți precauți - analizați cu atenție mesajele nesolicitate și cererile de informații personale.
Bitdefender a fost fondată în anul 2001, oferă soluții superioare de prevenție, detecție și răspuns la incidente de securitate cibernetică, are clienți în peste 170 de țări și birouri pe toate continentele. AGERPRES/(AS - autor: Daniel Badea, editor: Mariana Nica, editor online: Ada Vîlceanu)
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - [email protected].
Alte știri din categorie
Ministrul Energiei: În perioada aceasta, și mai ales de Paște, vom avea un consum mic și energie în exces
Consumul național instantaneu este în prezent sub 4.000 MW, iar săptămâna următoare, odată cu sărbătoarea Paștelui la creștinii ortodocși și catolici, ne așteptăm ca sistemul energetic național (SEN) să fie tot pe excedent, a scris, duminică, pe Facebook, ministrul Energiei, Sebastian Burduja. 'Astăzi, de Florii, ne gândi
Hidroelectrica alocă peste 95 milioane lei pentru amenajarea Hidroenergetică Pașcani, de pe râul Siret
Hidroelectrica alocă 95 milioane lei, fără TVA, pentru amenajarea Hidroenergetică Pașcani, de pe râul Siret, contractul urmând să fie încheiat pentru o perioadă de 120 de luni, potrivit unui anunț de participare postat în Sistemul Electronic de Achiziții Publice (SEAP). 'Obiectul contractului îl constituie ach
BNR: Activele financiare ale administrațiilor publice au crescut cu 0,5 puncte procentuale, în trimestrul IV din 2024
Activele financiare ale administrațiilor publice exprimate ca pondere în produsul intern brut (PIB) au crescut în ultimul trimestru din 2024 cu 0,5 puncte procentuale, comparativ cu perioada similară din 2023, ajungând la 27,5%, conform datelor publicate de Banca Națională a României. Potrivit sursei citate, evoluția as
Zetea (CJ Maramureș): Proiectele de lege de la Ministerul Transporturilor vor omorî mocănițele din întreaga țară
Mocănițele sunt o zonă aparte a transportului de persoane, iar cine merge cu mocănița nu caută standarde de înaltă calitate și STAS-uri care trebuie respectate, ci un tren care să meargă încet, cu 20 de km/h, dar care să poată să urce vârful muntelui și să vadă acolo ce nu poate să vadă nicăieri într-o altă parte din lumea asta, a transmis pre
Debitul Dunării, în scădere până la 5.400 mc/s pe parcursul săptămânii viitoare; media lunii aprilie - 7.900 mc/s
Debitul Dunării la intrarea în țară (secțiunea Baziaș) va fi în scădere pe parcursul săptămânii viitoare până la 5.400 mc/s, situându-se sub media multianuală a lunii aprilie (7.900 mc/s), potrivit prognozei Institutului Național de Hidrologie și Gospodărire a Apelor (INHGA), emise pentru perioada 12 - 19 aprilie 2025.
Report de peste 3,11 milioane de euro la Joker și de 2,66 milioane de euro la Noroc
Un report de peste 3,11 milioane de euro se înregistrează la categoria I a jocului Joker, în timp ce la Noroc este în joc un report cumulat în valoare de peste 13,27 milioane de lei (2,66 milioane de euro), informează Loteria Română. Duminică au loc noi trageri Loto 6/49, Noroc, Joker, Noroc Plus, Loto 5/40 și Sup
Tanczos: România trebuie să ia măsuri de tip 'plasă de siguranță', de protejare a industriilor ce pot fi afectate de noile taxe vamale
Tarifele impuse de administrația Trump au creat o situație fără precedent, dar Comisia Europeană trebuie să negocieze cu SUA, în cele 90 de zile, iar România să lucreze la măsuri de tip 'plasă de siguranță' pentru industria auto și alte industrii care pot fi afectate de noile taxe vamale, a scris, sâmbătă, pe propria pagină de
Ministerul Energiei anunță un program de 150 de milioane de euro, destinat eficientizării energetice a industriei românești
Operatorii economici (societăți și regii autonome) din România care desfășoară activități pe teritoriul național în industriile oțelului, cimentului, petrolului și gazelor naturale, producției de energie, dar și în alte industrii intens poluatoare, pot accesa un nou program în valoare de 150 de milioane de euro, din Fondul de Modernizare, dedi
Voican (ANAT): A lua voucherele de vacanță este o crimă economică împotriva dezvoltării; trebuie să le repunem la loc
A lua voucherele de vacanță, acest catalizator al industriei, cred că este o crimă economică împotriva dezvoltării și trebuie să le punem la loc, poate într-un format mai deștept care să ajute și angajații din domeniul privat, este de părere vicepreședintele Asociației Naționale a Agențiilor de Turism din România (ANAT), Adrian Voican.
INS: Numărul pasagerilor care au circulat cu trenul a scăzut cu 4,7%, în 2024
Numărul pasagerilor care au călătorit cu trenul, în 2024, a fost de 70,802 milioane, în scădere cu 4,7% comparativ cu perioada similară a anului anterior, conform datelor centralizate de Institutul Național de Statistică (INS). Potrivit sursei citate, distanța medie de transport a unui pasager a fost superioară anului 2023 în
ANPC derulează acțiuni de consiliere, prevenire și control la operatorii economici, în perioada premergătoare Paștelui
Echipele Autorității Naționale pentru Protecția Consumatorilor (ANPC) sunt, deja, pe teren în toată țara și desfășoară acțiuni de consiliere, prevenire și control, pentru a se asigura că produsele ce vor ajunge pe masa românilor, de sărbătorile pascale, sunt sigure pentru consum, a scris, sâmbătă, pe pagina sa de
Bursa de Valori București a închis pe verde ultima ședință de tranzacționare a săptămânii
Bursa de Valori București (BVB) a închis în creștere pe toți indicii ședința de vineri, iar valoarea totală a tranzacțiilor a atins 46,44 milioane lei (9,33 milioane euro). Pe Piața Reglementată, cele mai lichide au fost titlurile BRD - Groupe Societe Generale - 7,09 milioane de lei, urmate de titlurile Banca Transilvania - 7,04 milioane de lei, și
Operatori economici care comercializează preparate și conserve din pește, amendați de ANPC cu 1,31 milioane de lei
Inspectorii pentru protecția consumatorilor au continuat vineri controalele la operatorii economici care comercializează preparate și conserve din pește și au aplicat amenzi contravenționale în valoare de 1,31 milioane de lei, iar în cazul a opt societăți a fost dispusă oprirea temporară de prestare de servicii din cauza deficiențelor constatate, informează un co
CONAF, dezacord față de eliminarea cotei de gen în conducerile companiilor de stat; solicită reanalizarea modificării legislative
Confederația Națională pentru Antreprenoriat Feminin (CONAF) își exprimă profunda îngrijorare și dezacordul față de modificarea recentă a prevederilor art. 5 alin. (5) din OUG privind guvernanța corporativă a întreprinderilor publice, în condițiile în care noua formulare a textului de lege condiționează aplicarea cotei minime de gen în com
Antreprenorul român Spedition UMB va construi lotul 2 al autostrăzii Pașcani - Suceava
Spedition UMB va construi lotul 2 Roșcani - Suceava, în lungime de 29 de kilometri, al autostrăzii Pașcani - Suceava (A7), a anunțat, vineri, directorul general al Companiei Naționale de Administrare a Infrastructurii Rutiere (CNAIR), Cristian Pistol, într-o postare pe pagina sa de socializare. 'Antreprenorul român (Spedition UMB) are la