北朝鮮のハッカーが偽の履歴書を使って暗号通貨を盗む…韓国の行動

ブルームバーグが報じた…「求人サイトを複製して訪問者情報を盗むことがある」

外国メディアの報道によると、北朝鮮は偽の履歴書を使って暗号通貨を盗み、別の国から来たふりをしているという。

1日(現地時間)のBloomberg Newsによると、米国のセキュリティ調査会社Mandiantなどのサイバーセキュリティ専門家の発言を引用して、このような報道がなされました。

Bloomberg によると、北朝鮮のハッカーは、LinkedIn や Indeed.com などの求人検索サイトで求人情報を検索し、暗号通貨会社に就職するために履歴書に他の人のキャリアを含めました。

たとえば、北朝鮮の求職者と疑われる人物は、履歴書に「革新的で戦略的な思考の専門家」であり、「世界は私の手に素晴らしい結果をもたらすだろう」と書いていますが、これは他の誰かの履歴書とほとんど同じです。

北朝鮮の求職者であると疑われる他の者は資格を偽造し、別の者はブロックチェーン技術に焦点を当てたコンサルティング会社の上級ソフトウェア開発者になりすました。

マンディアント氏は、フリーランサーとしての採用に成功した求人サイトで、北朝鮮人であると疑われる多くの人々を特定したと語った。

北朝鮮の当局者は、ソフトウェア開発者が調査結果を率直に議論するサイトである GitHub に、仮想通貨の動向に関する質問も投稿しています。

ブルームバーグによると、これらのマンディアントの結果は、米国政府が 5 月に公に警告した北朝鮮の動きを裏付けるものです。

米国政府は当時、北朝鮮の情報技術(IT)労働者が、北朝鮮政府のためにお金を稼ぐために、北朝鮮以外の人のふりをして海外でフリーランスの仕事を見つけようとしていたと述べた。

北朝鮮の労働者はまた、韓国、中国、日本、東ヨーロッパ、および米国に拠点を置く遠隔労働者のふりをしていると、米国政府は説明した.

ブロックチェーン企業Aztec Networkの幹部は4月、北朝鮮の潜在的なハッカーとのインタビューにショックを受け、ぞっとしたと述べ、注意を喚起した.

Google はまた、北朝鮮のハッカーと疑われる人物が Indeed.com をコピーした偽のサイトを作成し、それを使用してサイト訪問者から情報を盗んだことを明らかにしました。

Google によると、北朝鮮の工作員と疑われる人物は、ZipRecruiter または Disney の求人サイトを装った Web サイトも作成したとのことです。

セキュリティ会社クオリスはまた、2月に、北朝鮮とつながりのあるハッキング組織であるラザルスが、米軍企業であるロッキード・マーチンに応募した求職者を標的にしていたことを明らかにした.

ブルームバーグは、銀行などの国際金融システムからお金を盗むことがより困難になっているため、北朝鮮が暗号通貨の盗難に焦点を当てているという専門家の意見を報告しました。

Mandiant のチーフ アナリストである Joe Dobson 氏は、市場は変化し、銀行はより安全になり、暗号通貨は北朝鮮にとってまったく新しい市場であると述べました。

/ ユンハプニュース

Nakai Katsuo

「音楽の魔術師。邪悪なポップカルチャーの恋人。謝罪のないクリエーター。いたるところにいる動物の友達。」