タグ: 求人詐欺

cyberpress.org

悪意あるLNKファイルとPowerShellが二つの遠隔操作ツールをインド人求職者に展開

インド政府機関の求人応募者を狙った多段階マルウェアキャンペーンが確認されました。攻撃者は偽の内閣官房(Cabinet Secretariat)採用告知を用い、正規のリモート管理ツールと独自の遠隔操作型トロイの木馬(RAT)の両方を展開します。 SeqriteのAPT Research Teamの研究者たちは、この活動

malwarebytes.com

ミュールベッティング詐欺、一般人はどう勧誘されるのか

ミュールベッティング(Mule betting)、あるいはサードパーティ・ベッティングアカウント詐欺は、資金洗浄詐欺の一種です。犯罪者が一般の人々を勧誘したり、あるいは脅したりして本人名義のギャンブルアカウントを開設させ、そのアカウントを使って賭けを行うことで、資金洗浄を助長し、資金の出所や所有者を隠します。 英

malwarebytes.com

NetflixやコカコーラなどFIFAを装う求人詐欺、マーケティング担当者を狙う

攻撃者が大手企業や採用担当者になりすまし、マーケティング業務に携わる人々を標的にしています。信頼できるサービスやブラウザの表示トリックを悪用し、詐欺を本物らしく見せかけているのです。 この攻撃を詳しく報じたBleepingComputerの記事によれば、Netflix、コカコーラ、Adidas、FIFAといった知

helpnetsecurity.com

FBI、中国の情報収集活動に関与したとされる13のウェブサイトを押収

連邦当局は、機密情報や重要情報にアクセスできる現職・元米国政府職員および軍関係者を標的にしていたとされるインターネットドメイン13件を押収しました。 司法省によると、これらのドメインは中国政府にとって関心の高い情報を求めていたとされる中国工作員の関与が疑われています。作戦の首謀者たちは、いかなる外国

theregister.com

高度な求人詐欺の標的となった開発者:「警戒心を緩めて、とんでもないコードを実行してしまった」

独占記事 それはLinkedInのメッセージから始まりました。最近の雇用詐欺の多くがそうであるように。 Genusix Labsというブロックチェーン企業で働いていると主張するリクルーターが、セルビア在住のウェブ開発者Boris Vujičićに、その企業でのフルタイムのリモート開発者職に応募することを招待しました。

techradar.com

マイクロソフト専門家が北朝鮮の攻撃者がmacOSユーザーを「非常に信頼性の高い感染チェーン」で狙っていることを警告…

マイクロソフトが、北朝鮮のサファイアスリート(APT38)が偽りの求人詐欺で西側企業を標的にしていることを警告悪意のあるZoomの模造品が暗号資産を盗むための情報盗難ツールを配布キャンペーンはmacOSユーザーを対象、Appleが攻撃をブロックするための自動保護を配信北朝鮮国営の脅威行為者であるサファイアス

malwarebytes.com

Coca-ColaやFerrariからの夢のような求人オファー?それはあなたのパスワードへの罠です

レイオフが急増し、求職者が市場に殺到する中、Coca-ColaやFerrariなど大手ブランドになりすましたフィッシング キャンペーンが増加しており、これまで以上に高度化しています。 私たちが発見した最初の詐欺は、個人情報を収集するための説得力のあるブッキングページを使用してから、被害者に本物のChromeブラ

cyberpress.org

北朝鮮のIT労働者が盗まれたアイデンティティを求人詐欺に使用した容疑で告発

2025年6月、サイバーセキュリティ企業Nisosは、北朝鮮の疑いがある情報技術労働者が同社への侵入を試みた際に、洗練された雇用詐欺スキームを発見した。 当該者は、フロリダ州の実在する住民の盗まれたアイデンティティを使用して、リモート型「リード人工知能アーキテクト」職の職位に応募した。 オープンソース・インテリジェン