LinkedIn: újabb csalásokra derült fény
Az egyik észak-koreai hackercsoport becslések szerint 10 millió dollárt csalt ki LinkedInen keresztül.
A Microsoft elemzői több alvilági kampányt is megfigyeltek, amelyek során észak-koreai hackercsoportok hamis profilokat hoztak létre a LinkedInen, majd toborzókat és álláskeresőket céloztak meg ezek segítségével.
A csalók több esetben hamis készségfelmérő oldalakkal próbálták rászedni az áldozataikat. Amikor valaki jelentkezni szeretett volna egy meghirdetett állásra, akkor átirányították, hogy töltse ki a teszteket, ehhez pedig az operációs rendszerétől függően egy AppleScript (.scpt) vagy Visual Basic Script (.vbs) fájlt is küldtek neki, amely látszólag a teszt futtatásához volt szükséges. Ezeket a szkripteket azonban rosszindulatú programok telepítésére használták az elkövetők, majd a gépekről hitelesítő adatokat és kriptotárcákat loptak.
A csalók általában befektetési bankok vagy pénzügyi szolgáltatók toborzását végző, HR-munkatársnak adták ki magukat a LinkedInen.
Prémium előfizetéssel!
-
Elkezdődött a FortiClient EMS egyik súlyos sérülékenységének kihasználása a kibertérben.
-
A WatchGuard Fireware OS-hez egy újabb biztonsági javítás vált elérhetővé.
-
Az IBM Db2 több újonnan feltárt sebezhetőség miatt kapott frissítést.
-
Újabb biztonsági frissítés érkezett az IBM QRadar SIEM-hez.
-
Kritikus biztonsági problémára derült fény az Axios-ban.
-
A FreeBSD-hez négy biztonsági javítás érkezett.
-
Magas veszélyességű sebezhetőségre derült fény a Vim kapcsán.
-
A WatchGuard biztonsági frissítést adott ki a Fireware OS-hez.
-
A Netty fejlesztői két sérülékenységről adtak hírt.
-
A Moodle-hoz számos biztonsági hiba miatt vált elérhetővé frissítés.
A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











