Nordkoreanske hackere lokker med drømmejobs i ny cyberkampagne
Hjem SIKKERHEDNordkoreanske hackere lokker med drømmejobs i ny cyberkampagne

Nordkoreanske hackere lokker med drømmejobs i ny cyberkampagne

Af Redaktionen

Check Point har i en ny rapport afdækket, hvordan hackergruppen Lazarus Group har brugt falske jobtilbud til at få adgang til ofres computere og udnyttet en hidtil ukendt sårbarhed i Windows.

Check Point Research, som er en del af cybersikkerhedsvirksomheden Check Point Software Technologies, har i en ny rapport afdækket en ny bølge af den såkaldte Operation Dream Job, som forbindes med den formodede nordkoreanske hackergruppe Lazarus Group.

I kampagnen udgiver hackerne sig for at være rekrutteringsmedarbejdere og lokker deres mål med attraktive jobtilbud hos velkendte virksomheder. De falske tilbud indeholder imidlertid malware, der kan give hackerne adgang til offerets computer.

Angrebet er bygget op om direkte henvendelser på LinkedIn og andre platforme, hvor hackerne kontakter medarbejdere i udvalgte virksomheder med tilbud om attraktive stillinger. Personen modtager efterfølgende en jobbeskrivelse eller bliver bedt om at hente software som led i rekrutteringsprocessen. Men i stedet for at føre til et nyt job kan filen eller programmet give hackerne adgang til personens computer. Det, der ligner en almindelig del af en rekrutteringsproces, kan ende med at få store konsekvenser.

Nordkoreanske hackere lokker med drømmejobs i ny cyberkampagneDet særlige ved Operation Dream Job er, hvor langt hackergruppen går for at få tilbuddene til at fremstå troværdige. Check Point Research har fundet falske hjemmesider, der efterlignede den amerikanske teknologivirksomhed Enveil, som ikke har nogen forbindelse til angrebene. Nogle af de falske sider lå så højt i Googles søgeresultater, at et nysgerrigt offer nemt kunne ende på hackernes hjemmeside.

Ifølge Balder Borup, Security Engineer Team Leader hos Check Point Software Technologies i Danmark, er tilliden ofte det første, hackerne forsøger at udnytte:

“Det, der gør Operation Dream Job særlig effektiv, er, at hackerne bygger troværdighed ind i alle dele af angrebet. Både rekrutteringsprofilerne, hjemmesiderne og jobtilbuddene kan fremstå så overbevisende, at vi lettere sænker paraderne. Når alt ser legitimt ud, bliver det sværere at gennemskue svindlen, og når offeret først opdager, at noget er galt, kan skaden allerede være sket.”

Zero-day-sårbarhed gjorde angrebet mere alvorligt

Det falske jobtilbud er dog kun første skridt i angrebet. Når hackerne først har fået skadelig software ind på offerets computer, kan de udnytte en hidtil ukendt fejl i Windows til at få langt større kontrol over maskinen og samtidig gøre deres aktivitet vanskeligere at opdage

“I praksis betyder det, at hackerne kan bevæge sig fra begrænset adgang til langt mere omfattende kontrol over computeren. Det gør det samtidig lettere at skjule deres tilstedeværelse og potentielt få adgang til følsomme og forretningskritiske data, der er placeret inde i virksomhedens systemer”

Sårbarheden blev opdaget af Check Point Research, som rapporterede den til Microsoft den 28. juli. Microsoft bekræftede efterfølgende fejlen og udsendte den 11. august en sikkerhedsopdatering, der lukkede sårbarheden.

Den fulde rapport kan læses her.

 

Om Check Point Software Technologies

Check Point Software Technologies (www.checkpoint.com) er en global leder inden for cybersikkerhed, der beskytter mere end 100.000 organisationer på verdensplan. Med en forebyggende tilgang og et åbent økosystem hjælper Check Point organisationer med at blokere avancerede trusler, prioritere sårbarheder og automatisere sikkerhedsprocesser på tværs af komplekse it-miljøer. Den samlede arkitektur forenkler beskyttelsen på tværs af hybride netværk, multicloudmiljøer, digitale arbejdspladser og AI-systemer. Ved at tage udgangspunkt i fire strategiske søjler Hybrid Mesh Network Security, Workspace Security, Exposure Management og AI Security leverer Check Point konsistent beskyttelse og synlighed på tværs af it-miljøer med mange leverandører.

 Om Check Point Research

Check Point Research (CPR) leverer førende trusselsinformation til både Check Point Softwares kunder og det bredere efterretningsmiljø. Forskerteamet indsamler og analyserer globale data om cyberangreb via ThreatCloud for at holde hackere på afstand og sikre, at alle Check Point-produkter er opdateret med den nyeste beskyttelse. Teamet består af over 100 analytikere og forskere, som samarbejder med andre sikkerhedsleverandører, retshåndhævende myndigheder og forskellige CERT-enheder.

 Juridisk meddelelse om fremadrettede udsagn

Denne pressemeddelelse indeholder fremadrettede udsagn. Fremadrettede udsagn vedrører sig generelt til fremtidige forhold eller økonomiske og driftsmæssige resultater. Fremadrettede udsagn i denne pressemeddelelse omfatter, men er ikke begrænset til, udsagn vedrørende Check Points fremtidige vækst, position i branchen, forbedring af aktionærværdien samt levering af en brancheførende cybersikkerhedsplatform til kunder verden over. Vores forventninger og overbevisninger realiseres ikke nødvendigvis, og reelle resultater eller fremtidige forhold er underlagt en vis form for risici og usikkerheder, der kan medføre, at faktiske resultater eller forhold afviger fra det forventede. De fremadrettede udsagn i denne pressemeddelelse er også underlagt andre risici og usikkerheder, herunder dem, der er mere detaljeret beskrevet i vores indberetninger til det amerikanske børstilsyn (Securities and Exchange Commission), inklusive vores årsrapport på Form 20-F, som blev indgivet til SEC den 2. april 2024. De fremadrettede udsagn i denne pressemeddelelse er baseret på information, der er tilgængelig for Check Point på datoen for offentliggørelsen, og Check Point frasiger sig enhver forpligtelse til at opdatere eventuelle fremadrettede udsagn, medmindre loven kræver det.

Relaterede artikler

Vi bruger cookies og andre identifikatorer for at forbedre din oplevelse. Dette giver os mulighed for at sikre din adgang, analysere dit besøg på vores hjemmeside. Det hjælper os med at tilbyde dig personlig indhold og nem adgang til nyttige oplysninger. Klik på "Jeg accepterer" for at acceptere vores brug af cookies og andre identifikatorer eller klik på "Flere oplysninger" for at justere dine valg. jeg godkender Flere oplysninger >>