产业观察
朝鲜黑客假借求职面试 入侵逾百国窃千万新元
📋总体概括
美、日、欧、澳多国执法机构联合警告,朝鲜黑客组织WaterPlum伪装成AI公司与招聘机构,以线上求职面试和编程测试为诱饵,诱导全球100多个国家和地区的求职者下载恶意软件,窃取加密货币。约7000个加密货币钱包的凭证或资金遭窃,至少17亿日元(约1400万新元)被转入该组织账户。日本警方相信该组织受朝鲜军需工业部第313总局指挥,该部门负责核武开发与获取外汇,黑客还曾远程操控日本同伙电脑承接IT合约赚取外汇。
⚡关键信息
- ▸WaterPlum黑客组织伪装成真实AI公司或招聘机构,以网页设计师和加密货币专家为攻击目标
- ▸受害者覆盖100多个国家和地区,约7000个加密货币钱包的账户凭证或资金被窃
- ▸至少17亿日元(约1400万新元)被转入黑客账户,被入侵设备还可能被用于窃取企业敏感数据
- ▸日本国家警察厅指该组织受朝鲜军需工业部第313总局指挥,该部门负责核武开发与获取外汇
- ▸黑客成员曾利用日本等地同伙电脑远程承接IT合约工作,明显为朝鲜赚取外汇
🔥犀利点评
这起事件的本质是:朝鲜把网络攻击做成了国家创汇产业,求职面试成了最顺手的钓鱼入口。AI行业热度越高、招聘越密集,这类「假面试真木马」的可信度就越高——技术人才自以为技能对口便放松警惕,恰是最致命的弱点。加密货币匿名、跨境、难以追回的特性,使其成为受制裁国家的完美提款机。各国联合发声有用,但根子上防不住,个人的安全意识才是最后一道防线。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 联合早报-国际 阅读全文 →