Avustralya, Almanya, Japonya ve ABD'den yetkililer, WaterPlum isimli bir siber suç grubunun teknoloji sektörü çalışanlarını sahte iş ilanlarıyla hedef aldığını duyurdu. Bu grup, web tasarımcıları, yazılım mühendisleri ve kripto para ile Web3 alanında çalışan kişilere, işe alım sürecinin bir parçası olarak görünen zararlı kodlama testleri gönderdi. 10 MİLYON DOLARLIK VURGUN
Grubun gönderdiği dosyaların kötü amaçlı yazılımlar içerdiği ve bunun sonucunda hedef kişilerin dosyayı indirip açmaları durumunda saldırganların uzaktan erişim yazılımları yükledikleri ifade edildi. Böylece, iş görüşmesi sonrasında bile hedef bireylerin cihazlarına erişim sağlanabiliyor. Zararlı yazılımlar, giriş bilgileri, pano verileri, klavye hareketleri, kripto para cüzdan bilgileri, kimlik belgeleri ve şirket dosyaları gibi hassas bilgilere ulaşabiliyor.
Ele geçirilen bu bilgiler, kripto paraları çalmak, kişisel verilere ulaşmak ya da kurbanların çalıştıkları şirketlerin ticari sırlarını elde etmek amacıyla kullanılabiliyor. Yetkililer, ele geçirilen kimlik belgelerinin Kuzey Koreli bilişim çalışanlarının yurtdışında sahte kimlikler aracılığıyla iş bulmasına fırsat tanıyabileceğini belirtti. Uzmanlar, dünyada yaklaşık 100 bin Kuzey Koreli bilişim uzmanının iş arayışında olduğunu vurguladı.
Ayrıca, bu tür faaliyetlerin ülkeye yılda 500 milyon dolardan fazla kazanç sağlayabileceği tahmin ediliyor. Bazı Kuzey Koreli çalışanların, yerleştikleri ülkelerde çalışıyormuş gibi görünmek için iş birlikçilerinin işlettiği “laptop çiftliklerinden” yararlandığı tespit edildi. Yetkililer, şirketlerin sahte Kuzey Koreli IT çalışanı istihdam ettiğinden şüphelenmeleri durumunda kapsamlı bir adli bilişim incelemesi yapmalarını öneriyor.
Bu tür durumlarda, parolaların, sistemlerin ve hassas verilerin güvenliği konusunda firmalara gerekli uyarılar yapılmıştır.