⛔ALLERTA! CZ Emissioni Avviso: 60 Immitatori Nordcoreani Targeting Aziende Crypto!!!
Gli hacker nordcoreani sono tornati - e questa volta, non stanno solo attaccando dall'esterno. Stanno infiltrandosi nelle aziende crypto fingendo di essere lavoratori IT, e il co-fondatore di Binance, CZ, afferma che l'industria deve svegliarsi.
In un post virale su X, CZ ha rivelato che un gruppo di hacker etici chiamato SEAL (Security Alliance) ha scoperto 60 profili di sviluppatori falsi legati a agenti nordcoreani. Il loro obiettivo? Ottenere accesso interno, rubare dati, installare malware e compromettere il nucleo dell'infrastruttura crypto.
Non si tratta più solo di phishing. Questi attori sono:
- Fingendo di essere candidati per ruoli di sviluppo e sicurezza
- Inviando link Zoom falsi che installano malware
- Introducendo “codice campione” dannoso durante i colloqui
- Corrompendo i dipendenti per accesso backend
È spionaggio informatico a tutti gli effetti.
Il repository pubblico di SEAL ora elenca questi immitatori - completo di alias, posizioni false, salari e profili GitHub. E alcuni sono già stati assunti da aziende ignare.
Questo avviene dopo che Coinbase ha lanciato allarmi simili il mese scorso, stringendo la sicurezza interna e richiedendo la cittadinanza statunitense e le impronte digitali per ruoli sensibili.
Il Gruppo Lazarus è il colpevole probabile - lo stesso team collegato all'hack di Bybit da $1.4B e oltre $1.3 miliardi in furti di crypto solo l'anno scorso.
La morale?
La tua più grande minaccia alla sicurezza potrebbe essere seduta in una sala Zoom.
Forma i tuoi team. Controlla ogni assunzione. La Corea del Nord non sta più solo hackando portafogli. Stanno facendo colloqui per lavori!
#NorthKorea #Scamalert #CZ #Hacking #Alert