Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

一家美國安全公司受騙僱用了一名安裝惡意軟體的北韓駭客

一家美國安全公司受騙僱用了一名安裝惡意軟體的北韓駭客

2024-07-26 Comments 0 Comment

美國一家安全培訓公司透露,該公司曾受騙僱用一名北韓駭客擔任軟體工程師,這項警告凸顯了網路犯罪分子為滲透系統而不擇手段的程度。該公司直到他在公司提供的電腦上安裝惡意軟體時才發現發生了什麼事。

KnowBe4 為企業量身訂做安全意識計劃,教導員工駭客攻擊的危險。例如,透過向員工發送虛假電子郵件,測試他們對網路釣魚攻擊的敏感性,看看是否有人上當受騙。

在最近的一篇文章中,公司執行長兼創辦人Stu Sjouwerman 講述了一個令人警醒的故事,不過他強調,公司資料沒有遺失、外流或外流,也不存在漏洞。

事情的起因是KnowBe4 為其內部IT AI 團隊發布了一份軟體工程師的招聘啟事。人力資源部在不同場合對應徵者進行了四次視訊面試,確認應徵者與其申請表上的照片相符,對其背景進行了核查,並進行了其他招聘前檢查後,該應徵者被遠程聘用。

該公司不知道的是,這名新員工使用的是一個有效但被盜的美國身分證件和經過人工智慧修改的照片,讓KnowBe4 相信他們是合法的候選人。您可以看到原始照片(左)和經過人工智慧增強的照片。

2024-07-25-image-8-j_1100.webp

面試人員認為,他們面試的人與偽造的照片長得很像,足以讓人信服。

一切似乎都很正常,直到上週,公司給了這位僅被稱為XXXX 的員工寄來了公司提供的Mac 工作站。一收到,它就立即開始載入惡意軟體。

KnowBe4 的SOC 團隊見狀迅速聯繫了XXXX,詢問檢測情況及其可能的原因。他聲稱,他正在按照路由器指南上的步驟排除速度問題,這可能導致了漏洞。

隨後,XXXX 執行了篡改會話歷史文件、傳輸潛在有害文件和執行未經授權軟體的操作。他使用Raspberry Pi 下載惡意軟體。公司試圖與他進行視訊通話,但他說自己沒空,後來變得反應遲鈍。在檢測到可疑活動約25 分鐘後,他的設備被控制。

分析表明,XXXX 可能是內部威脅/民族國家行為者。該資訊已與網路安全公司Mandiant 和聯邦調查局共享。經確定,XXXX 是一名來自北韓的假IT 工作人員。

KnowBe4 稱,工作Mac 被運送到一個地址,”基本上是一個’IT 騾子筆記型電腦農場'”,XXXX 透過VPN 訪問了該地址。他還上夜班,因此看起來他是在美國白天工作。

有人警告說,北韓人利用盜用的身份在美國從事遠距工作。他們的薪水被用來資助北朝鮮的項目,而這些職位可以訪問敏感信息,並有機會入侵系統/安裝惡意軟體。

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
OpenAI開發了一種新方法來教導AI模型與安全政策保持一致
NEXT
911呼叫中心為報案者透過iPhone進行視訊直播做好準備

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
赫思醫美
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2024 年 7 月
一 二 三 四 五 六 日
1234567
891011121314
15161718192021
22232425262728
293031  
« 6 月   8 月 »

分類

  • 網站公告
  • 赫思醫美
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 喬治亞州資料中心熱潮引發水資源擔憂和居民強烈反對 2025-07-13
  • MIT新型植入物可自動治療第1型糖尿病患者的危險性低血糖 2025-07-13
  • 趙雅芝談不扮白素貞造型原因:我這個年紀扮不回當年的白娘子了希望留一個完美形象 2025-07-13
  • 中國聯通eSIM手機業務開通頁面上線華為、蘋果無SIM卡時代要來了 2025-07-13
  • 中國超導高速磁浮列車亮相:時速超150km後開始貼地飛行上海到北京僅需2.5小時 2025-07-13
  • 男子自己動手把燃油車改成新能源:熄火能吹空調還能外放電 2025-07-13
  • 美國商業衛星偷拍中國實踐26號衛星驚人解析度1.9厘米 2025-07-13
  • 女大學生出軌外國電力競選手Zeus被開除律師分析三大爭議點 2025-07-13
  • 天舟九號完成全區合演發射準備就緒 2025-07-13
  • 首艘海洋級智慧科考船「同濟號」交付 2025-07-13

熱門文章與頁面︰

  • 無3C行動電源禁止登機一文看懂到底什麼是3C認證、如何分辨真偽
  • Switch 2還有隱藏HDR設定? 這樣調整會讓畫質更好
  • 造成惡劣影響出軌外國電力競選手Zeus女生擬遭學校開除
  • Photon Matrix:針對蚊子的“防空系統”
  • 科學家發出警告:人類造成的全球暖化速度創歷史新高
  • 您可以在Windows 11 24H2 中找回WordPad
  • 世界上有多少個國家
  • CCleaner全家桶激活密鑰
  • 巴西檢方起訴比亞迪侵犯勞工權利涉嫌人口販運
  • 女大學生出軌外國電力競選手Zeus被開除律師分析三大爭議點

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

赫思醫美

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.