タグ: 採用詐欺

techradar.com

北朝鮮、求職者による経歴詐称の対象をマーケティング・営業・医療分野にも拡大

Huntressの報告によると、北朝鮮の求職者はIT分野にとどまらず、医療・営業・マーケティング分野にも進出しています北朝鮮の工作員は盗んだ身元情報、偽造書類、AIツール、プロキシを駆使して検知を回避しています「ITワーカー工作」と呼ばれるこの活動は依然として継続しており、制裁違反のリスクと独特の検知の難しさをも

esecurityplanet.com

Indeedの求人詐欺:偽の採用担当者がAndroid向けスパイウェアを拡散

詐欺師たちがIndeedという信頼されたブランド名をマルウェア配布の手段として悪用しています。餌になっているのは、求職者が切実に求めているもの、つまり面接の機会です。 セキュリティ研究者たちは、偽の採用担当者がIndeedの応募者を、面接を完了させるためと称するAndroidアプリへ誘導するキャンペーンを発見し

helpnetsecurity.com

偽の採用担当者、モバイルで企業の重要な認証情報を狙う

Zimperiumによると、有名企業の人事担当者になりすました詐欺師が面接日程調整詐欺を仕掛け、最終的に企業パスワードを盗み出す手口が確認されています。 攻撃者は「ブラウザ・イン・ザ・ブラウザ(BitB)」と呼ばれる手法を使用しており、これは採用フィッシングに関する以前の調査でCTM360が報告してい

gbhackers.com

悪意あるGoogle Apps Scriptで暗号資産被害者をプロファイリング、署名済みWindowsマルウェアを配布

標的型の暗号資産侵害事件により、Googleがホストする Apps Script ページが悪用され、標的候補をプロファイリングした上で署名済みのWindowsマルウェアを配布する手口が明らかになりました。アンチウイルス& マルウェア このキャンペーンでは、偽のWeb3採用プロセスを利用して、NeedleSte

gbhackers.com

偽の企業VPNテストがWindows上でスケジュールタスクを作成しマルウェアをダウンロード

UAC-0145に起因する高度な採用偽装型侵入キャンペーンが確認されました。このクラスターにはサブクラスターUAC-0002も含まれており、Sandworm、APT44、Seashell Blizzardとしても追跡されています。 この活動は少なくとも2026年5月から観測されており、求人検索プラットフォーム上で始ま

therecord.media

ロシア軍のハッカー、採用担当者を装いウクライナのIT技術者を標的に

ロシア軍情報機関に関連するハッカーが、採用担当者になりすましてウクライナのIT技術者を騙し、悪意あるソフトウェアをインストールさせていたことが研究者らの調査で明らかになりました。 ウクライナのコンピュータ緊急対応チーム(CERT-UA)は土曜日、この作戦が少なくとも5月から続いており、ロシアのGRU軍事情報機関に関

infosecurity-magazine.com

AIと米国内ラップトップファームで動く北朝鮮の採用詐欺

西側企業に偽装ITワーカーを送り込む北朝鮮の工作活動が、内部から暴かれました。その工作員が、皮肉にも詐欺を追跡する当の企業への潜入を試みたのです。 リスクインテリジェンスプロバイダーのNisosは、フロリダ州在住を名乗るAIアーキテクトが2025年6月に同社のリモートポジションへ応募してきた経緯と、その応募が活動中の詐

cyberpress.org

Void Dokkaebiがコーディング試験に隠したマルウェアでジョブシーカーを狙う

北朝鮮に関連する脅威行為者Void Dokkaebiは、著名なChollima(チョルマ)としても追跡されており、偽りの採用面接を自己拡散するマルウェア作戦に変える積極的なキャンペーンを実行しています。 このグループは暗号資産およびAI企業の採用担当者になりすまし、ソフトウェア開発者を誘い、架空の技術評価の一部として

cyberpress.org

Lazarus ハッカーが開発者への秘密のコーディングチャレンジ攻撃で AI を武器化

北朝鮮関連の Lazarus ハッカーは偽のコーディングチャレンジを使用して開発者にマルウェアを感染させ、認証情報を盗み、暗号資産ウォレットを枯渇させています。 研究者によれば、このキャンペーンはソフトウェア開発者、特に Web3、ブロックチェーン、および暗号プロジェクトに従事している者をターゲットにしています。攻撃