主なポイント
デジタル資産インフラ企業Fireblocksは、北朝鮮のハッカーによる巧妙なソーシャルエンジニアリングキャンペーンを発見し、阻止しました。この作戦は、Fireblocksの採用プロセスを偽装し、開発者のシステムにマルウェアをインストールすることで、暗号ウォレットや本番インフラを侵害することを目的としていました。
- ハッカーはLinkedInでFireblocksの採用担当者になりすまし、偽の面接を利用してGitHubリポジトリを通じてマルウェアを展開しました。
- このキャンペーンの目的は、特権アクセスを持つエンジニアを標的にすることで、秘密鍵を盗み、機密性の高い暗号インフラへのアクセスを獲得することでした。
- この事件は、以前にBybitから15億ドルを盗んだラザルスグループのような国家支援型アクターの進化する戦術を浮き彫りにしています。
