Bitdefender: Hackerii vizează companii printr-o înșelătorie de recrutare pe LinkedIn
Bitdefender a depistat o nouă metodă de atac asupra companiilor, prin intermediul ofertelor false de angajare postate pe platforma LinkedIn, după ce atacatorii au contactat tocmai un cercetător al companiei, astfel fiind descoperit rapid planul fraudulos.
Potrivit unui comunicat de presă, transmis marți AGERPRES, totul începe cu un mesaj atrăgător: o oportunitate de a colabora la o platformă de schimb de criptomonede descentralizată.
'Detaliile sunt vagi, însă promisiunea unui job flexibil, remote și bine plătit poate atrage victime ușor de păcălit. Versiuni similare ale acestei escrocherii au fost observate și în alte domenii, precum turismul sau finanțele. Dacă victima își arată interesul, 'procesul de recrutare' continuă cu solicitarea unui CV sau a unui link către un repository GitHub personal. Deși aceste cereri par inofensive, acestea pot fi folosite pentru a colecta informații personale sau pentru a face interacțiunea să pară legitimă (...) LinkedIn este o platformă pentru profesioniști și cei aflați în căutarea unui loc de muncă, însă a devenit și un mediu prolific pentru infractorii cibernetici care profită de credibilitatea acestei rețele de socializare. De la oferte de muncă false și scheme complexe de înșelătorii, până la escrocherii și atacuri derulate de actori statali, rețeaua este exploatată pentru a manipula aspirațiile profesionale și încrederea utilizatorilor', se arată în comunicat.
Ulterior, după ce obține informațiile dorite, atacatorul trimite un set de fișiere ce conține așa-numitul 'Minimum Viable Product' (MVP) al proiectului, împreună cu un document cu întrebări care pot fi rezolvate doar prin rularea unui demo.
'La prima vedere, codul pare inofensiv. Însă, o analiză mai atentă dezvăluie un script ascuns și dificil de descifrat, care încarcă și rulează dinamic cod periculos de pe un server extern (...) Odată activată, amenințarea informatică instalată pe sistem poate să întreprindă următoarele acțiuni: fură fișiere importante din extensiile vizate ale browserului, colectează datele de autentificare stocate în browser, sustrage informațiile către un server controlat de atacatori. După compromiterea inițială, amenințarea informatică inițiază o serie de acțiuni suplimentare pentru a extinde atacul. Înregistrează apăsările de taste, monitorizează clipboard-ul și colectează informații despre sistem, inclusiv fișiere confidențiale și date de autentificare. De asemenea, menține o conexiune activă cu serverele atacatorilor, ceea ce le permite accesul neautorizat și sustragerea continuă a datelor', explică specialiștii.
Conform sursei citate, în etapa finală, amenințarea informatică instalează componente suplimentare pentru a ocoli soluțiile de securitate și a comunica prin rețele anonime.
'Analiza tacticilor și a codului periculos indică o amenințare derulată de un actor statal, cel mai probabil gruparea Lazarus (APT 38) din Coreea de Nord. Acești atacatori nu sunt motivați doar de furtul de date personale. Ei vizează persoane din industrii critice - aviație, apărare, energie nucleară - pentru a obține acces la informații clasificate, secrete comerciale și date de acces ale companiilor. Într-un scenariu mai grav, rularea acestui malware pe un dispozitiv dintr-o rețea de companie ar putea compromite infrastructura întregii organizații. Gruparea Lazarus nu se limitează doar la escrocherii de recrutare. Au fost detectate tentative în care atacatorii se dau drept specialiști IT și aplică pentru joburi reale, după care infiltrează infrastructurile companiilor pentru a sustrage date sensibile', notează producătorul de soluții antivirus.
Ca urmare a acestor incidente, și nu numai, experții în securitate cibernetică recomandă vigilență în fața unor situații precum: descrieri vagi ale jobului - lipsa unei postări oficiale pe platforma companiei; repositories suspecte - aparțin unor utilizatori cu nume aleatorii și nu conțin documentație sau contribuții relevante; comunicare slabă - greșeli frecvente de scriere și refuzul de a oferi metode alternative de contact, cum ar fi e-mailul de companie sau numere de telefon.
De asemenea, alte sfaturi vizează următoarele: nu rulați cod neverificat - folosiți mașini virtuale, sandbox-uri sau platforme online pentru a testa codul în siguranță; verificați autenticitatea - comparați ofertele de muncă cu cele de pe site-urile oficiale ale companiilor și verificați domeniile e-mailurilor; fiți precauți - analizați cu atenție mesajele nesolicitate și cererile de informații personale.
Bitdefender a fost fondată în anul 2001, oferă soluții superioare de prevenție, detecție și răspuns la incidente de securitate cibernetică, are clienți în peste 170 de țări și birouri pe toate continentele. AGERPRES/(AS - autor: Daniel Badea, editor: Mariana Nica, editor online: Ada Vîlceanu)
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - marketing@agerpres.ro.
Alte știri din categorie
Darău: Am aprobat primul sistem unitar de fundamentare a remunerației administratorilor companiilor din portofoliul Ministerului Economiei
Administratorii companiilor de stat din portofoliul Ministerului Economiei ar putea fi remunerați după un sistem unitar, care pornește de la salariul mediu brut din sector și are în vedere criterii precum dimensiunea companiei, importanța strategică, volumul investițiilor raportat la cifra de afaceri, listarea la bursă și profitabilitatea.
MADR propune dublarea fondurilor pentru sprijinirea fermierilor afectați de creșterea prețurilor la îngrășăminte
Ministerul Agriculturii și Dezvoltării Rurale (MADR) a publicat în transparență decizională proiectul de Hotărâre a Guvernului privind acordarea unui sprijin financiar de urgență în agricultură pentru compensarea creșterii prețurilor la îngrășăminte în anul 2026, în contextul crizei din Orientul Mijlociu, solicitând dublarea
Buzoianu: Grupul de lucru pentru arderile ilegale din Sintești nu include Direcția de Mediu București
Grupul de lucru constituit de Comitetul Județean pentru Situații de Urgență (CJSU) Ilfov pentru problema arderilor ilegale din Sintești nu include Direcția de Mediu București, autoritatea care gestionează datele stației de monitorizare a calității aerului din zonă, a anunțat, marți, ministra interimară a Mediului, Diana Buzoianu. 'Doamna S
Peste 49.000 de tone de produse au fost colectate în zece ani de funcționare a Federației Băncilor pentru Alimente
Peste 49.000 de tone de produse au fost colectate în zece ani de funcționare a Federației Băncilor pentru Alimente din România (FBAR), timp în care peste 44.000 de tone de alimente au fost salvate direct de la risipă din lanțul agroalimentar și peste 4.000 de tone au fost donate de cetățeni prin intermediul campaniilor de colectă națională de alimen
Dăianu: România are nevoie de o lege a salarizării unitare
România are nevoie de o lege a salarizării unitare, iar aceasta ar trebui avută în vedere la construcția bugetului pentru 2027, a declarat marți Daniel Dăianu, președintele Consiliului Fiscal, care a pledat, totodată, pentru o indexare prudentă a pensiilor și a salariilor din sectorul bugetar. 'Ce este o știre bună? Și domnul m
ANPIS a plătit în septembrie drepturile de asistență socială aferente lunii august
Agenția Națională pentru Plăți și Inspecție Socială (ANPIS), prin agențiile teritoriale, a plătit în septembrie fondurile necesare pentru plata beneficiilor de asistență socială aferente lunii august din acest an, informează marți agenția. Astfel, au fost virate: peste 1,139 miliarde lei pentru 3.385.783 de beneficiari ai alocațiilor de
Nazare: Construcția unui buget credibil pentru 2027 este o condiție esențială
Construcția unui buget credibil pentru 2027, care să fie respectat și în execuția bugetară de anul viitor, reprezintă o condiție esențială pentru continuarea consolidării fiscale a României și pentru îmbunătățirea perspectivei de rating a țării, consideră ministrul interimar al Finanțelor, Alexandru Nazare. 'În prim
ANAF Antifraudă: 905.212 lei achitați la bugetul de stat după un control la un salon de estetică din București
Administratorul unui salon de servicii estetice din București a achitat la bugetul de stat 905.212 lei, în urma unui control al Direcției Generale Antifraudă Fiscală (DGAF), care a identificat obligații fiscale suplimentare de peste 537.000 de lei, informează, marți, Agenția Națională de Administrare Fiscală (ANAF). Potrivit sursei citat
Isărescu: Parcursul de consolidare fiscal-bugetară este esențial pentru credibilitatea României
Parcursul de consolidare fiscal-bugetară este esențial pentru credibilitatea României, iar politicile economice trebuie să fie atent calibrate, predictibile și, deci, credibile, a afirmat, marți, guvernatorul Băncii Naționale a României, Mugur Isărescu. 'De la bun început, în lucrarea 'Sustenabilitatea financiar
APIA: 35.711 cereri de ajutor de stat pentru sectoarele bovin și suin
Un număr de 35.711 cereri de ajutor de stat pentru sectoarele bovin și suin au fost depuse la nivel național, în cadrul celor două scheme instituite în 2026 în contextul crizei din Orientul Mijlociu, informează, marți, Agenția de Plăți și Intervenție pentru Agricultură (APIA). Astfel, pentru sectorul bovin au fost depuse 35.477 de cereri, pen
Theodor Stolojan: Reducerea ritmului de creștere economică în România a început în 2022
Reducerea ritmului de creștere economică în România a început odată cu anul 2022, cu trei ani și jumătate înainte de a se lua orice măsură de austeritate, a declarat, marți, Theodor Stolojan, fost prim-ministru și fost ministru al Finanțelor, la un eveniment de specialitate. 'Noi avem, ca să spun așa, un beneficiu e
Peste 58 de milioane de tone de deșeuri alimentare, generate anual în Uniunea Europeană
Peste 58,2 de milioane de tone de deșeuri alimentare au fost generate în Uniunea Europeană în 2023, echivalentul a aproximativ 130 de kilograme pe locuitor, iar mai mult de jumătate din această cantitate provine din gospodării, potrivit datelor Eurostat citate de InfoCons - Organizație Europeană pentru Protecția Consumatorilor, cu ocazia Zilei Internaționale de C
ANOFM: 90 programe de formare profesională vor începe în luna octombrie 2026, la nivel național
Agenția Națională pentru Ocuparea Forței de Muncă va organiza 90 programe de formare profesională în luna octombrie 2026, pentru un număr de 1.590 persoane care beneficiază, conform legii, de servicii de formare profesională gratuite. Potrivit unui comunicat al instituției, transmis marți AGERPRES, programele de formare profesională cu cele mai multe loc
Bociu (ANSVSA): Reducerea risipei alimentare este un obiectiv strategic, însă nu poate fi atins prin diminuarea standardelor de siguranță
Reducerea risipei alimentare este un obiectiv strategic, însă acesta nu poate fi atins prin diminuarea standardelor de siguranță alimentară, a transmis președintele Autorității Naționale Sanitară Veterinară și pentru Siguranța Alimentelor (ANSVSA), Alexandru Bociu, cu ocazia Zilei Internaționale de Conștientizare privind Pierderile și Risipa de Alimente.
Parlament-audieri miniștri/Nazare: Execuția bugetară reprezintă un pilon foarte solid de prezervare a ratingului pentru raportul de vineri
Execuția bugetară reprezintă un pilon foarte solid de prezervare a ratingului pentru raportul de vineri, a declarat, luni, ministrul propus pentru preluarea portofoliului la Ministerul Finanțelor, Alexandru Nazare. 'Există un risc al retrogradării, același lucru vi l-am spus și înainte de raportul Fitch și înainte de raportul M










