🎣 Вам письмо от рекрутера из КНДР
Ищем Web3-разработчика, зарплата достойная, давайте пообщаемся. После звонка — тестовое задание: скачайте проект, запустите, покажите результат. Вы запускаете и вместе с проектом получаете вирус, а через него в корпоративную сеть заходят хакеры из КНДР.
За пару лет активного найма хакеры получили доступ к данным более чем 1600 компаний в 57 странах. В числе пострадавших — Coinbase, Uniswap Labs и детская больница в Бостоне. Об этом на конференции Black Hat в Лас-Вегасе рассказал Вангелис Стикас, технический директор Kumio.
Жертвам писали в LinkedIn от имени несуществующих компаний, целились в разработчиков и подрядчиков крипто-проектов. Только за апрель и май 2026 года ушло больше 250 подобных писем.
Часть заражённых соискателей имели доступ сразу к 30 компаниям. У 700 организаций доступ оказался максимальным: root на серверах, вход в AWS-окружения и криптокошельки.
Вместо вывода: прислали «тестовое задание» — запускайте его на виртуальной машине, а не там, где лежат ключи.
Открыли бы проект от незнакомого рекрутера?
👍 — да, всегда так делаю, что там может быть
👎 — только в виртуалке, спасибо
🤡 — так вот откуда у режима под санкциями деньги
@easymarketcrypto
Post #4677
3.01K
- 🤡 14
- ❤ 4
- ⚡ 2
- 👍 2