主要觀點
數位資產基礎設施公司 Fireblocks 揭露並挫敗了北韓駭客發起的一場複雜社會工程行動。該行動冒充 Fireblocks 的招聘流程,旨在開發人員系統上安裝惡意軟體,以入侵加密貨幣錢包和生產基礎設施。
- 駭客冒充 Fireblocks 的領英招聘人員,利用虛假面試透過 GitHub 儲存庫部署惡意軟體。
- 此次行動的目標是透過針對擁有特權存取權限的工程師,竊取私鑰並取得敏感加密基礎設施的存取權。
- 此事件突顯了拉撒路等國家支持的駭客組織不斷演變的策略,他們此前曾從 Bybit 竊取了 15 億美元。
