logo logo

Agerpres – Agenția Națională de Presă: Știri de actualitate cu informații de încredere pentru o societate bine informată.

Bucuresti

Piaţa Presei Libere nr. 1, sector 1

Telefon: +4 021.2076.110

office@agerpres.ro

Bitdefender: Hackerii vizează companii printr-o înșelătorie de recrutare pe LinkedIn

Image

Bitdefender a depistat o nouă metodă de atac asupra companiilor, prin intermediul ofertelor false de angajare postate pe platforma LinkedIn, după ce atacatorii au contactat tocmai un cercetător al companiei, astfel fiind descoperit rapid planul fraudulos.

Potrivit unui comunicat de presă, transmis marți AGERPRES, totul începe cu un mesaj atrăgător: o oportunitate de a colabora la o platformă de schimb de criptomonede descentralizată.

'Detaliile sunt vagi, însă promisiunea unui job flexibil, remote și bine plătit poate atrage victime ușor de păcălit. Versiuni similare ale acestei escrocherii au fost observate și în alte domenii, precum turismul sau finanțele. Dacă victima își arată interesul, 'procesul de recrutare' continuă cu solicitarea unui CV sau a unui link către un repository GitHub personal. Deși aceste cereri par inofensive, acestea pot fi folosite pentru a colecta informații personale sau pentru a face interacțiunea să pară legitimă (...) LinkedIn este o platformă pentru profesioniști și cei aflați în căutarea unui loc de muncă, însă a devenit și un mediu prolific pentru infractorii cibernetici care profită de credibilitatea acestei rețele de socializare. De la oferte de muncă false și scheme complexe de înșelătorii, până la escrocherii și atacuri derulate de actori statali, rețeaua este exploatată pentru a manipula aspirațiile profesionale și încrederea utilizatorilor', se arată în comunicat.

Ulterior, după ce obține informațiile dorite, atacatorul trimite un set de fișiere ce conține așa-numitul 'Minimum Viable Product' (MVP) al proiectului, împreună cu un document cu întrebări care pot fi rezolvate doar prin rularea unui demo.

'La prima vedere, codul pare inofensiv. Însă, o analiză mai atentă dezvăluie un script ascuns și dificil de descifrat, care încarcă și rulează dinamic cod periculos de pe un server extern (...) Odată activată, amenințarea informatică instalată pe sistem poate să întreprindă următoarele acțiuni: fură fișiere importante din extensiile vizate ale browserului, colectează datele de autentificare stocate în browser, sustrage informațiile către un server controlat de atacatori. După compromiterea inițială, amenințarea informatică inițiază o serie de acțiuni suplimentare pentru a extinde atacul. Înregistrează apăsările de taste, monitorizează clipboard-ul și colectează informații despre sistem, inclusiv fișiere confidențiale și date de autentificare. De asemenea, menține o conexiune activă cu serverele atacatorilor, ceea ce le permite accesul neautorizat și sustragerea continuă a datelor', explică specialiștii.

Conform sursei citate, în etapa finală, amenințarea informatică instalează componente suplimentare pentru a ocoli soluțiile de securitate și a comunica prin rețele anonime.

'Analiza tacticilor și a codului periculos indică o amenințare derulată de un actor statal, cel mai probabil gruparea Lazarus (APT 38) din Coreea de Nord. Acești atacatori nu sunt motivați doar de furtul de date personale. Ei vizează persoane din industrii critice - aviație, apărare, energie nucleară - pentru a obține acces la informații clasificate, secrete comerciale și date de acces ale companiilor. Într-un scenariu mai grav, rularea acestui malware pe un dispozitiv dintr-o rețea de companie ar putea compromite infrastructura întregii organizații. Gruparea Lazarus nu se limitează doar la escrocherii de recrutare. Au fost detectate tentative în care atacatorii se dau drept specialiști IT și aplică pentru joburi reale, după care infiltrează infrastructurile companiilor pentru a sustrage date sensibile', notează producătorul de soluții antivirus.

Ca urmare a acestor incidente, și nu numai, experții în securitate cibernetică recomandă vigilență în fața unor situații precum: descrieri vagi ale jobului - lipsa unei postări oficiale pe platforma companiei; repositories suspecte - aparțin unor utilizatori cu nume aleatorii și nu conțin documentație sau contribuții relevante; comunicare slabă - greșeli frecvente de scriere și refuzul de a oferi metode alternative de contact, cum ar fi e-mailul de companie sau numere de telefon.

De asemenea, alte sfaturi vizează următoarele: nu rulați cod neverificat - folosiți mașini virtuale, sandbox-uri sau platforme online pentru a testa codul în siguranță; verificați autenticitatea - comparați ofertele de muncă cu cele de pe site-urile oficiale ale companiilor și verificați domeniile e-mailurilor; fiți precauți - analizați cu atenție mesajele nesolicitate și cererile de informații personale.

Bitdefender a fost fondată în anul 2001, oferă soluții superioare de prevenție, detecție și răspuns la incidente de securitate cibernetică, are clienți în peste 170 de țări și birouri pe toate continentele. AGERPRES/(AS - autor: Daniel Badea, editor: Mariana Nica, editor online: Ada Vîlceanu) 

Afisari: 437

Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - marketing@agerpres.ro.


Alte știri din categorie

Economic Intern 06-06-2026 14:19

Dronă explodată la Constanța/ KMG International (Rompetrol) reafirmă respectarea deplină a regimurilor internaționale de sancțiuni

KMG International reafirmă respectarea deplină a regimurilor internaționale de sancțiuni și precizează, într-un comunicat transmis sâmbătă, că atât vasul Safeen Elona, cât și proprietarul și operatorii acestuia nu figurează pe liste de sancțiuni internaționale emise și aplicabile în UE, SUA (OFAC), Marea Britanie sau Elveția.

Economic Intern 06-06-2026 13:54

Chisăliță (AEI): Nu există un comandament unic pentru apărarea infrastructurilor energetice

Securitatea platformelor offshore și a viitoarelor instalații strategice din Marea Neagră este asigurată teoretic indirect printr-un ansamblu de instituții, fără să existe o structură unică responsabilă exclusiv pentru protecția acestora, susține președintele Asociației Energia Inteligentă (AEI), Dumitru Chisăliță, într-o analiză transmisă, sâmbătă, AGERP

Economic Intern 06-06-2026 11:26

Petrescu: România are oportunitatea de a transforma piețele de capital, pensiile private, asigurările în piloni ai finanțării economiei reale

România are astăzi o oportunitate majoră, aceea de a transforma piețele de capital, sistemul de pensii private, sectorul asigurărilor în piloni mai puternici ai finanțării economiei reale, consideră președintele Autorității de Supraveghere Financiară (ASF), Alexandru Petrescu. Într-o

Economic Intern 06-06-2026 11:02

ANPC a aplicat amenzi de peste 3,6 milioane de lei în urma unor controale la peste 1.300 de operatori economici

Autoritatea Națională pentru Protecția Consumatorilor (ANPC) a aplicat 817 de amenzi contravenționale, în valoare de peste 3,6 milioane de lei, în urma unor ample acțiuni de control la peste 1.300 de operatori economici, în perioada 1-5 iunie. Potrivit unui comunicat al Autorității, controalele au avut ca obiectiv verificarea

Economic Intern 06-06-2026 07:40

Darău: Moldova are oportunități pe care nu își permite să le rateze

Moldova are oportunități pe care nu își permite să le rateze, consideră ministrul interimar al Economiei, Digitalizării, Antreprenoriatului și Turismului, Irineu Darău, într-o postare pe Facebook.

Economic Intern 06-06-2026 07:12

TPBI prelungește programul liniilor de tramvai 41 și 47 pentru preluarea spectatorilor la meciul România - Țara Galilor

Liniile de tramvai 41 și 47 vor avea un program de circulație prelungit în seara zilei de sâmbătă pentru a asigura transportul spectatorilor ce vor asista la meciul de fotbal România - Țara Galilor, programat de la ora 20:45, pe Stadionul ''Steaua''. Așadar, potrivit dispozițiilor Asociației de Dezvoltare Inte

Economic Intern 05-06-2026 19:21

Dronă explodată la Constanța/ Corina Martin (RESTO Constanța): Nu au existat și nu există evacuări de turiști din hoteluri

Explozia dronei maritime în Portul Civil Constanța nu a determinat evacuări de turiști din hoteluri ci numai evacuări de câteva minute a turiștilor de pe plaje, susține președinta Patronatului RESTO Constanța, Corina Martin, vicepreședinte al Federației Patronatelor din Industria Ospitalității din România (FPIOR). 'Cu privire la situația

Economic Intern 05-06-2026 16:14

Pîslaru: Avem motive reale să fim optimiști că România va închide cu succes PNRR-ul

Pentru prima dată după mult timp, avem motive reale să fim optimiști că România va închide cu succes PNRR-ul chiar dacă mai este mult de lucru, susține ministrul Investițiilor și Proiectelor Europene, Dragoș Pîslaru. Comitetul Economic și Financiar al Uniunii Europene a avizat favorabil, vineri, Cererea de Plată nr. 4 din Planul Național de R

Economic Intern 05-06-2026 15:32

Tanczos: Monitorizăm permanent evoluția situației epidemiologice generate de pesta porcină africană în regiune

Ministrul interimar al Agriculturii, Tanczos Barna, a anunțat vineri că monitorizează permanent evoluția situației epidemiologice generate de pesta porcină africană în regiune, în contextul confirmării primului focar la porcii domestici din Ungaria. 'Ieri și astăzi, am avut consultări cu președintele Autorității Naționale Sanitare Veterinare și

Economic Intern 05-06-2026 15:08

Ministerul Mediului și șapte instituții din subordine au încheiat Pactul Național de Mediu cu cinci universități bucureștene

Pactul Național de Mediu, semnat vineri de Ministerul Mediului, sapte instituții de profil și cinci universități bucureștene, promovează educația pentru mediu, valorificarea cercetării științifice în procesul decizional guvernamental și formarea generațiilor de specialiști în acest domeniu. Instituțiile semnatare sunt: Ministerul Mediului, Apelor ș

Economic Intern 05-06-2026 14:54

Tanczos Barna a dispus verificări privind comercializarea, drept produse autohtone, a unor importuri de legume-fructe

Ministerul Agriculturii și Dezvoltării Rurale (MADR) a dispus verificări, prin Corpul de control al ministrului, după apariția unor informații potrivit cărora produse horticole, respectiv legume și fructe, provenite din țări terțe ar fi fost comercializate pe piața românească drept produse autohtone. Potrivit unui comunicat al MADR, transmis vineri AGERP

Economic Intern 05-06-2026 14:31

Nazare: Toate reformele și investițiile din PNRR trebuie finalizate în 2026; ultima cerere de plată, transmisă până la 30 septembrie

Toate reformele și investițiile din Planul Național de Redresare și Reziliență (PNRR) trebuie finalizate în 2026, iar ultima cerere de plată trebuie transmisă până la 30 septembrie 2026, a subliniat ministrul interimar al Finanțelor, Alexandru Nazare. 'Următoarele etape sunt, însă, esențiale: toate reformele și investițiile din PNRR trebu

Economic Intern 05-06-2026 14:00

Menegazzo (PPC): Cred că trebuie să ne apucăm să discutăm despre o Uniune Energetică Europeană, fără să ne gândim la suveranitățile naționale

O cheie de succes în ceea ce privește energia este să ne apucăm cu toți să discutăm despre o Uniune Energetică Europeană, fără să ne gândim la suveranitățile naționale, a declarat Alessio Menegazzo, CEO și country manager PPC România. 'Dacă vorbim de raportul Draghi și raportul Letta, două chestii cu care eu sunt nu 100% de acord, 300% de

Economic Intern 05-06-2026 13:35

ANAF: Posibile întârzieri în accesarea serviciilor electronice după lucrări de mentenanță ale sistemelor informatice

Contribuabilii ar putea întâmpina întârzieri temporare în accesarea unor servicii electronice ale Ministerului Finanțelor și Agenției Naționale de Administrare Fiscală (ANAF), după lucrările de mentenanță și optimizare a infrastructurii tehnice programate în perioada 5-8 iunie 2026, a anunțat vineri instituția.

Economic Intern 05-06-2026 13:32

Comisia Europeană a aprobat solicitarea Transgaz pentru a permite aprovizionarea diversificată cu gaze a Ucrainei

Comisia Europeană a aprobat, vineri, modificarea angajamentelor asumate în luna martie 2020 de Societatea Națională de Transport Gaze Naturale Transgaz S.A, în contextul unui caz antitrust, informează un comunicat de presă al executivului comunitar. În conformitate cu angajamentele inițiale, Transgaz a pus la dispoziția state