CZ เตือนแฮกเกอร์เกาหลีเหนือ ปลอมเป็นผู้สมัครงาน เจาะบริษัทยักษ์คริปโตทั่วโลก

ฉางเผิง จ้าว “CZ” อดีตซีอีโอไบแนนซ์ ส่งสัญญาณเตือนด่วน วงการคริปโตโลกกำลังเผชิญปฏิบัติการซ่อนเร้นจากแฮกเกอร์เกาหลีเหนือ ปลอมเป็นผู้สมัครงาน-บริษัทจริง ใช้เล่ห์กลสัมภาษณ์ออนไลน์ ฝังมัลแวร์และติดสินบนพนักงาน เจาะระบบบริษัทคริปโต สูญเงินกว่า 3.5 พันล้านดอลลาร์ภายในเวลาไม่ถึง 2 ปี

กลยุทธ์แฮกเกอร์เกาหลีเหนือพัฒนา: เสนอรับสมัครงานปลอมเพื่อขโมยคริปโตของคุณ

รายงานใหม่อ้างว่าแฮกเกอร์คริปโตจากเกาหลีเหนือพยายามเสนอการจ้างงานปลอมเป็นความพยายามฟิชชิ่ง แนวโน้มที่อันตรายนี้แสดงถึงการพัฒนาที่สำคัญในเทคนิคของอาชญากรโดยเฉพาะอย่างยิ่ง พวกเขาได้ทดลองขนาดเล็กในอินเดียเมื่อไม่กี่เดือนที่ผ่านมา และมันมีความซุ่มซ่ามในหลายด้าน อันตรายที่ใหญ่ที่สุดยังคงเหมือนเดิม: มัลแวร์ที่ฝังอยู่ในแอปประชุมวิดีโอปลอม

ข้อมูลลูกค้า Coinbase รั่วเกือบ 70,000 ราย

แพลตฟอร์มซื้อขายคริปโตยักษ์ใหญ่อย่าง Coinbase กำลังเผชิญพายุลูกโต ทั้งข้อมูลรั่วระดับมหึมา แฉพนักงานโดนสินบนส่งข้อมูลให้แฮกเกอร์ และยังเจอวิจารณ์ยับจากการปรับข้อตกลงผู้ใช้แบบไม่บอกกล่าว ขณะซีอีโอโยนบาปให้กฎหมาย KYC ล้าหลัง ลามถึงข้อกล่าวหาเมินเตือนความเสี่ยงจากวงในนานนับเดือน

งานเข้า ! Authy แอปฯ 2FA ชื่อดังโดนแฮ็ก ข้อมูลเบอร์โทรลูกค้ารั่ว

เมื่อวันที่ 1 กรกฎาคม Twilio ผู้พัฒนาแอป Authy ออกมาแจ้งเตือนว่าแฮกเกอร์สามารถเจาะเข้าไปยังฐานข้อมูลของแอป และสามารถเชื่อมโยงข้อมูลเบอร์โทรศัพท์เข้ากับบัญชีผู้ใช้ได้ แต่ยืนยันว่าตัวบัญชีผู้ใช้เองไม่ได้ถูกเจาะ และโค้ดยืนยันตัวตนของผู้ใช้ก็ยังปลอดภัยดี ซึ่งน่าจะหมายความว่าแฮกเกอร์ไม่ได้ข้อมูลยืนยันตัวตนของแต่ละบัญชีไป