Profesionálové v informačních technologiích i organizace by měli být při komunikaci s potenciálními zaměstnavateli obezřetní kvůli aktivitám severokorejské skupiny WaterPlum. Ta se podle analýzy vydává za zaměstnavatele nebo náboráře. Pod záminkou atraktivních pracovních příležitostí se snaží tak získat přístup k zařízením či citlivým údajům. Na analýzu, kterou zveřejnilo Japonsko společně se Spojenými státy, Austrálií a Německem, dnes upozornil Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB).
WaterPlum podle dokumentu cílí především na softwarové vývojáře a další IT specialisty po celém světě. Útočníci se vydávají například za firmy působící v oblasti umělé inteligence nebo kryptoměn, skutečným cílem falešných pracovních nabídek jsou ale kybernetické útoky.
Skupina podle analýzy napadla desítky tisíc zařízení
Aktivity skupiny byly zaznamenány v Japonsku, Americe, Evropě i dalších regionech. Analýza uvádí, že WaterPlum napadla nejméně 30.000 zařízení ve více než 100 zemích. Prostředky nebo přístupové údaje získala z více než 7000 kryptoměnových peněženek.
Při pracovních pohovorech podle analýzy aktéři uchazeče instruují, aby si stáhli a spustili škodlivé soubory uložené na různých on-line platformách používaných pro spolupráci softwarových vývojářů. Záminkou může být například vypracování programátorského úkolu.
NÚKIB doporučuje pečlivě ověřovat náborové procesy
„Kampaň je dalším příkladem zneužívání pracovních a náborových procesů k vedení kybernetických útoků. IT profesionálům i organizacím doporučujeme zvýšenou obezřetnost při komunikaci s potenciálními zaměstnavateli, ověřování pracovních nabídek a náborových procesů,“ uvedl NÚKIB.
Zdroj: ČTK



