BTC $82,938.74 +0.39%
ETH $2,504.96 +0.50%
BNB $747.73 +0.21%
XRP $1.40 -0.78%
SOL $109.54 -0.19%
TRX $0.3303 -0.10%
DOGE $0.0855 -0.86%
ADA $0.2471 -1.55%
BCH $277.45 -0.58%
LINK $12.93 +0.96%
HYPE $85.01 +1.27%
AAVE $167.95 -2.77%
SUI $1.10 +0.83%
XLM $0.1955 -0.16%
ZEC $1,230.05 +0.86%
AAPL $336.60 +0.04%
AMZN $262.49 -0.05%
GOOGL $350.91 -0.43%
MSFT $534.97 -0.09%
META $719.32 -0.14%
NVDA $230.48 -0.02%
TSLA $382.49 -0.17%
SNDK $1,591.45 -0.04%
INTC $104.86 -0.11%
SPCX $163.65 +0.34%
MU $1,034.59 0.00%
AMD $609.33 -0.25%
BTC $82,938.74 +0.39%
ETH $2,504.96 +0.50%
BNB $747.73 +0.21%
XRP $1.40 -0.78%
SOL $109.54 -0.19%
TRX $0.3303 -0.10%
DOGE $0.0855 -0.86%
ADA $0.2471 -1.55%
BCH $277.45 -0.58%
LINK $12.93 +0.96%
HYPE $85.01 +1.27%
AAVE $167.95 -2.77%
SUI $1.10 +0.83%
XLM $0.1955 -0.16%
ZEC $1,230.05 +0.86%
AAPL $336.60 +0.04%
AMZN $262.49 -0.05%
GOOGL $350.91 -0.43%
MSFT $534.97 -0.09%
META $719.32 -0.14%
NVDA $230.48 -0.02%
TSLA $382.49 -0.17%
SNDK $1,591.45 -0.04%
INTC $104.86 -0.11%
SPCX $163.65 +0.34%
MU $1,034.59 0.00%
AMD $609.33 -0.25%

ntt

Tất cả
Bài viết
Tin nhanh

Cục Cảnh sát Nhật Bản: Tổ chức tấn công mạng Bắc Triều Tiên WaterPlum thực hiện cuộc tấn công quy mô lớn nhằm vào các kỹ thuật viên CNTT

Theo thông báo từ Cảnh sát Nhật Bản phối hợp với FBI, ASD/ACSC, BND và BfV, tổ chức tấn công mạng có nguồn gốc từ Bắc Triều Tiên "WaterPlum" (còn gọi là Contagious Interview) nhắm vào những người tìm việc, giả mạo thành các doanh nghiệp AI, tài sản mã hóa và NFT để phát tán thông tin tuyển dụng giả, dụ dỗ người tìm việc tải xuống các gói NPM chứa phần mềm độc hại như BeaverTail, InvisibleFerret, OtterCookie, từ đó đánh cắp thông tin ví tài sản mã hóa và dữ liệu bí mật.Tính đến tháng 7 năm 2026, tổ chức này đã lây nhiễm hơn 30.000 thiết bị tại hơn 100 quốc gia và khu vực trên toàn cầu, đánh cắp hơn 7.000 thông tin ví tài sản mã hóa, tổng số tiền mà các ví này kiểm soát đã nhận được ít nhất khoảng 1,7 tỷ yên Nhật (khoảng 10,71 triệu USD) tài sản mã hóa. Cảnh sát Nhật Bản lần đầu tiên phát hiện và triệt phá "trang trại máy tính xách tay" do "người hỗ trợ" trong nước thiết lập, công nhân CNTT Bắc Triều Tiên thông qua việc điều khiển từ xa các máy tính tại nhà của người hỗ trợ để thực hiện công việc, số tiền liên quan lên đến hàng trăm triệu yên Nhật.Cảnh sát và FBI đánh giá, WaterPlum và một số công nhân CNTT Bắc Triều Tiên đều chịu sự chỉ huy thống nhất từ Cục Quân nhu của Ủy ban Trung ương Đảng Lao động Triều Tiên, lợi nhuận thu được trực tiếp chảy vào quỹ quốc gia Bắc Triều Tiên. Cảnh sát nhắc nhở các kỹ thuật viên CNTT và các bên phát hành doanh nghiệp nâng cao cảnh giác, tránh thực hiện mã của bên thứ ba trong môi trường chưa được xác minh.

first_img Triều Tiên lợi dụng nhân viên CNTT từ quốc gia thứ ba thâm nhập vào các doanh nghiệp Mỹ, thanh toán cho người hỗ trợ phỏng vấn bằng tiền điện tử

Theo báo cáo của NBC, Triều Tiên đang sử dụng nhân viên IT từ các quốc gia thứ ba như Iran, Lebanon để hỗ trợ thâm nhập vào các doanh nghiệp Mỹ và thu hút vốn để tài trợ cho các chương trình vũ khí. Các cơ quan của Mỹ và nhiều quốc gia nước ngoài đã phát đi cảnh báo vào tháng 7, chỉ ra rằng nhân viên IT của Triều Tiên "tìm kiếm hợp đồng, có ý định chuyển lương về các cơ quan liên quan của Triều Tiên", đồng thời tạo ra mối đe dọa nội bộ cho các doanh nghiệp, liên quan đến rò rỉ dữ liệu, trộm cắp tiền điện tử và đánh cắp thông tin nhạy cảm.Khi các chính phủ như Mỹ gia tăng các biện pháp phản Hệ thống, Triều Tiên ngày càng nhiều hơn sử dụng nhân viên IT từ các quốc gia thứ ba thông qua phỏng vấn xin việc, sau khi có được hợp đồng làm việc, các vị trí liên quan thường được các đặc vụ Triều Tiên tiếp quản. Các báo cáo cho biết, những nhân viên IT nước ngoài này được tìm kiếm trên LinkedIn, một số người có thể nhận được khoảng 500 đô la tiền điện tử mỗi tháng để làm "trợ lý phỏng vấn" bán thời gian.Cointelegraph vào tháng 5 đã trích dẫn dữ liệu từ công ty an ninh mạng CrowdStrike cho biết, các hacker và tác nhân đe dọa liên quan đến nhà nước Triều Tiên đã gây ra thiệt hại tiền điện tử lên tới hơn 2 tỷ đô la vào năm 2025, tăng 51% so với năm trước. Ngân hàng trung ương Hàn Quốc ước tính, mặc dù phải đối mặt với các lệnh trừng phạt toàn cầu, GDP của Triều Tiên vẫn tăng 3,5% vào năm 2025.

Các nhà nghiên cứu đã thiết lập một công ty khởi nghiệp tiền điện tử giả mạo “Ballena Azul” để dụ dỗ các công nhân CNTT nghi ngờ của Triều Tiên, thành công thu thập thông tin quan trọng

ChainCatcher thông báo, theo Cointelegraph, người sáng lập công ty an ninh mạng BCA LTD Mauro Eldritch đã hợp tác với nhà phân tích tình báo mạng Heiner García của Telefónica Tech để xây dựng một công ty khởi nghiệp tiền điện tử giả mạo "Ballena Azul", thành công lừa đảo các công nhân CNTT nghi ngờ từ Triều Tiên làm việc trong môi trường máy tính ảo được kiểm soát trong suốt năm tuần và theo dõi hành vi của họ.Cuộc điều tra cho thấy, các máy chủ bên ngoài mà các công nhân liên quan sử dụng có liên quan đến cơ sở hạ tầng hành động mạng của Triều Tiên trước đây đã phân phối phần mềm độc hại như InvisibleFerret, BeaverTail và OtterCookie; các công nhân cũng phụ thuộc nhiều vào ChatGPT để hỗ trợ lập trình và Google Gemini để làm giả tài liệu danh tính. Các nhà nghiên cứu chỉ ra rằng, các công nhân CNTT Triều Tiên đã làm giả danh tính Mỹ để có được công việc từ xa, và tiền lương thu được cuối cùng chảy vào các dự án vũ khí hủy diệt hàng loạt của chính quyền Bình Nhưỡng, dữ liệu từ Bộ Tài chính Mỹ cho thấy, các kế hoạch như vậy sẽ mang lại gần 800 triệu đô la cho Triều Tiên vào năm 2024.
app_icon
ChainCatcher Building the Web3 world with innovations.