00:33
Nghiên cứu: Hacker Triều Tiên lợi dụng cơ hội việc làm giả để xâm nhập hệ thống đám mây, năm nay đã đánh cắp 1,6 tỷ đô la Tài sản tiền điện tử.
PANews ngày 5 tháng 8 đưa tin, theo Decrypt, nghiên cứu của Google Cloud và công ty an ninh mạng Wiz cho thấy, một tổ chức hacker của Triều Tiên đang thâm nhập vào các hệ thống đám mây thông qua các lời mời việc làm CNTT giả mạo, dự kiến đến năm 2025 đã đánh cắp tài sản tiền điện tử trị giá 1,6 tỷ USD. Nghiên cứu cho thấy, nhóm hacker có mã UNC4899 (còn được gọi là TraderTraitor, Jade Sleet hoặc Slow Pisces) đã giả mạo nhà tuyển dụng qua mạng xã hội, dụ dỗ nhân viên của các công ty mục tiêu chạy phần mềm độc hại, thành công xâm nhập vào các hệ thống Google Cloud và AWS và chiếm đoạt máy chủ giao dịch tiền điện tử. Wiz cho biết, TraderTraitor đại diện cho một loại hoạt động đe dọa nào đó, chứ không phải là một nhóm cụ thể, các thực thể được Triều Tiên hỗ trợ như Lazarus Group, APT38, BlueNoroff và Stardust C.