logo logo

Agerpres – Agenția Națională de Presă: Știri de actualitate cu informații de încredere pentru o societate bine informată.

Bucuresti

Piaţa Presei Libere nr. 1, sector 1

Telefon: +4 021.2076.110; +4 021.2076.105

[email protected]

Bitdefender: Hackerii vizează companii printr-o înșelătorie de recrutare pe LinkedIn

Image

Bitdefender a depistat o nouă metodă de atac asupra companiilor, prin intermediul ofertelor false de angajare postate pe platforma LinkedIn, după ce atacatorii au contactat tocmai un cercetător al companiei, astfel fiind descoperit rapid planul fraudulos.

Potrivit unui comunicat de presă, transmis marți AGERPRES, totul începe cu un mesaj atrăgător: o oportunitate de a colabora la o platformă de schimb de criptomonede descentralizată.

'Detaliile sunt vagi, însă promisiunea unui job flexibil, remote și bine plătit poate atrage victime ușor de păcălit. Versiuni similare ale acestei escrocherii au fost observate și în alte domenii, precum turismul sau finanțele. Dacă victima își arată interesul, 'procesul de recrutare' continuă cu solicitarea unui CV sau a unui link către un repository GitHub personal. Deși aceste cereri par inofensive, acestea pot fi folosite pentru a colecta informații personale sau pentru a face interacțiunea să pară legitimă (...) LinkedIn este o platformă pentru profesioniști și cei aflați în căutarea unui loc de muncă, însă a devenit și un mediu prolific pentru infractorii cibernetici care profită de credibilitatea acestei rețele de socializare. De la oferte de muncă false și scheme complexe de înșelătorii, până la escrocherii și atacuri derulate de actori statali, rețeaua este exploatată pentru a manipula aspirațiile profesionale și încrederea utilizatorilor', se arată în comunicat.

Ulterior, după ce obține informațiile dorite, atacatorul trimite un set de fișiere ce conține așa-numitul 'Minimum Viable Product' (MVP) al proiectului, împreună cu un document cu întrebări care pot fi rezolvate doar prin rularea unui demo.

'La prima vedere, codul pare inofensiv. Însă, o analiză mai atentă dezvăluie un script ascuns și dificil de descifrat, care încarcă și rulează dinamic cod periculos de pe un server extern (...) Odată activată, amenințarea informatică instalată pe sistem poate să întreprindă următoarele acțiuni: fură fișiere importante din extensiile vizate ale browserului, colectează datele de autentificare stocate în browser, sustrage informațiile către un server controlat de atacatori. După compromiterea inițială, amenințarea informatică inițiază o serie de acțiuni suplimentare pentru a extinde atacul. Înregistrează apăsările de taste, monitorizează clipboard-ul și colectează informații despre sistem, inclusiv fișiere confidențiale și date de autentificare. De asemenea, menține o conexiune activă cu serverele atacatorilor, ceea ce le permite accesul neautorizat și sustragerea continuă a datelor', explică specialiștii.

Conform sursei citate, în etapa finală, amenințarea informatică instalează componente suplimentare pentru a ocoli soluțiile de securitate și a comunica prin rețele anonime.

'Analiza tacticilor și a codului periculos indică o amenințare derulată de un actor statal, cel mai probabil gruparea Lazarus (APT 38) din Coreea de Nord. Acești atacatori nu sunt motivați doar de furtul de date personale. Ei vizează persoane din industrii critice - aviație, apărare, energie nucleară - pentru a obține acces la informații clasificate, secrete comerciale și date de acces ale companiilor. Într-un scenariu mai grav, rularea acestui malware pe un dispozitiv dintr-o rețea de companie ar putea compromite infrastructura întregii organizații. Gruparea Lazarus nu se limitează doar la escrocherii de recrutare. Au fost detectate tentative în care atacatorii se dau drept specialiști IT și aplică pentru joburi reale, după care infiltrează infrastructurile companiilor pentru a sustrage date sensibile', notează producătorul de soluții antivirus.

Ca urmare a acestor incidente, și nu numai, experții în securitate cibernetică recomandă vigilență în fața unor situații precum: descrieri vagi ale jobului - lipsa unei postări oficiale pe platforma companiei; repositories suspecte - aparțin unor utilizatori cu nume aleatorii și nu conțin documentație sau contribuții relevante; comunicare slabă - greșeli frecvente de scriere și refuzul de a oferi metode alternative de contact, cum ar fi e-mailul de companie sau numere de telefon.

De asemenea, alte sfaturi vizează următoarele: nu rulați cod neverificat - folosiți mașini virtuale, sandbox-uri sau platforme online pentru a testa codul în siguranță; verificați autenticitatea - comparați ofertele de muncă cu cele de pe site-urile oficiale ale companiilor și verificați domeniile e-mailurilor; fiți precauți - analizați cu atenție mesajele nesolicitate și cererile de informații personale.

Bitdefender a fost fondată în anul 2001, oferă soluții superioare de prevenție, detecție și răspuns la incidente de securitate cibernetică, are clienți în peste 170 de țări și birouri pe toate continentele. AGERPRES/(AS - autor: Daniel Badea, editor: Mariana Nica, editor online: Ada Vîlceanu) 

Afisari: 109

Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - [email protected].


Alte știri din categorie

Economic 11-02-2025 16:06

Ministrul Energiei: Ne-am propus să trecem iarna cu gazul din producția proprie

Ne-am propus să trecem iarna cu gazul din producția proprie care înseamnă 25 de milioane de metri cubi zilnic plus ceea ce se extrage din depozite, iar românii trebuie să stea liniștiți, pentru că nu rămâne nimeni fără gaz și sunt protejați prin schema de compensare-plafonare, a declarat, marți, ministrul Energiei, Sebastian Burduja. 'Ne-

Economic 11-02-2025 15:15

Burduja: Anul trecut a fost cel mai secetos pentru producția hidro din ultimul deceniu

Anul trecut a fost cel mai secetos din ultimul deceniu pentru producția hidro, aceasta fiind cu un sfert mai mică față de cea din 2023, iar seceta continuă, a declarat, marți, ministrul Energiei, Sebastian Burduja, la finalul întâlnirii pe care a avut-o cu miniștrii Agriculturii și Mediului. 'Apa, hrana și energia sunt elemente pe care le conec

Economic 11-02-2025 15:03

Barbu: Sistemul de irigații din România se va extinde anul acesta

Sistemul de irigații din România se va extinde anul acesta, iar planul nostru este ca, până în 2027, să ajungem la 2,7 milioane de hectare irigate prin infrastructura principală de irigații, a declarat, marți, ministrul Agriculturii și Dezvoltării Rurale, Florin Barbu. 'Am avut o întâlnire foarte bună cu formele asociative din

Economic 11-02-2025 14:55

Petrescu (ASF): Există perspectiva să devenim membri OCDE în trimestrul III - IV din 2026; diferite tipuri de reglementări vor fi implementate

România ar putea deveni membru cu drepturi depline a Organizației pentru Cooperare și Dezvoltare Economică (OCDE) în trimestrul III - IV din 2026, astfel că vor fi implementate diferite tipuri de reglementări, simplificând multe lucruri care, în prezent, sunt reclamate de diferite entități listate, a declarat marți, la un eveniment de specialitate, pr

Economic 11-02-2025 14:22

Metrorex: Trenurile de metrou circulă la un interval de 5 minute la orele de vârf pe Magistrala 2

Circulația trenurilor pe Magistrala 2 se desfășoară la un interval de 5 minute la orele cu vârf de trafic, față de intervalul de 4 minute prevăzut în programul de circulație aprobat, informează, marți, Metrorex. Potrivit unei informări postate pe site-ul companiei, 'la acest moment, două trenuri din cele 18 care operează în mod uzual pe a

Economic 11-02-2025 14:06

Congresul Dunărenilor 2025: Ministerul Mediului va finanța programe care vizează reducerea poluării apelor din România

Ministerul Mediului, Apelor și Pădurilor (MMAP) are în plan, pentru acest an, finanțarea unui program care să facă apele României mai curate, iar printre beneficiari se vor afla inclusiv comunitățile dunărene, a anunțat ministrul de resort, Mircea Fechet, în cadrul celei de-a treia ediții a evenimentului 'Congresul Dunărenilor', organizat marți.

Economic 11-02-2025 13:47

ADR anunță că platformele pe care le administrează vor deveni funcționale 'în cel mai scurt timp'

Funcționalitatea platformelor online administrate de Autoritatea pentru Digitalizarea României (ADR) va fi restabilită în cel mai scurt timp, a anunțat, marți, instituția. 'În contextul întreruperilor în furnizarea energiei electrice din cursul dimineții de astăzi, care au dus la afectarea serviciilor platform

Economic 11-02-2025 13:22

Prețul aurului a depășit pragul de 450 lei/gram; leul s-a depreciat față de euro și dolar

Gramul de aur s-a scumpit marți cu 0,8966 lei (0,19%), ajungând la o cotație de 450,2987 lei, de la 449,4021 lei, cât anunțase luni Banca Națională a României (BNR), înregistrând o nouă valoare record. Moneda națională s-a depreciat în raport cu euro, care a fost calculat de Banca Națională a României

Economic 11-02-2025 12:44

Mai mult de 8 din 10 adolescenți care au TikTok accesează zilnic platforma (sondaj)

Peste 84% dintre adolescenții cu vârste între 14 și 19 ani care au cont de TikTok accesează platforma zilnic, iar peste jumătate dintre aceștia (53,4%) o fac de mai mult de patru ori pe zi, ei petrecând, în medie, în jur de două ore jumătate pe platformă, relevă un sondaj realizat de World Vision România, cu prilejul Zilei Siguranț

Economic 11-02-2025 12:32

Circa două treimi dintre români resimt o creștere a costurilor asociate locuinței (cercetare)

Aproape două treimi dintre români (64%) resimt o creștere a costurilor lunare asociate locuinței, în condițiile în care România rămâne pe primul loc în topul țărilor cu cel mai mare număr de proprietari de locuințe (84%), arată rezultatele studiului European Housing Trend Report, realizat de Re/Max Europe în 2024.

Economic 11-02-2025 12:23

UNCSV: Strategii de marketing și branding pentru managerii cooperativelor agricole în cadrul unui proiect Erasmus

Marketingul, brandingul și antreprenoriatul strategic pentru managerii și membrii consiliilor de administrație ai cooperativelor agricole din România au fost temele abordate în cadrul celui de-al doilea proiect Erasmus, derulat de Uniunea de Ramură Națională a Cooperativelor din Sectorul Vegetal (UNCSV), la Dalum Academy of Agricultural Business din Odens

Economic 11-02-2025 12:12

Rolul Guvernului este să promoveze profesionalizarea meseriei de expert contabil și auditor pe partea de sustenabilitate (secretar de stat)

Rolul Guvernului este să promoveze profesionalizarea meseriei de expert contabil și auditor pe partea de sustenabilitate, context în care a fost înființat Departamentul de Dezvoltare Durabilă, la nivelul Guvernului, pentru a încerca o anumită standardizare a raportării nefinanciare, a declarat, marți, într-o conferință de specialitate, Mihai P

Economic 11-02-2025 12:07

Ministerul Finanțelor a atras, marți, 90 milioane de lei de la bănci, suplimentar la licitația de luni

Ministerul Finanțelor a atras, marți, 90 milioane de lei de la bănci, suplimentar la licitația de luni, când a împrumutat 1,028 miliarde de lei printr-o emisiune de obligațiuni de stat de tip benchmark cu o maturitate reziduală la 66 luni, la un randament mediu de 7,39% pe an. Valoarea nominală a emisiunii suplimentare a fost de 90

Economic 11-02-2025 11:47

ANCOM a aplicat sancțiuni de peste 2,57 milioane de lei pe piața comunicațiilor electronice și a serviciilor poștale, în 2024

Autoritatea Națională pentru Administrare și Reglementare în Comunicații (ANCOM) aplicat sancțiuni de peste 2,57 milioane de lei, în urma celor 4.241 de controale derulate pe parcursul anului 2024 în domeniul comunicațiilor electronice și al serviciilor poștale. Potrivit unui comunicat de presă al instituției, transmis marți