Nabídka atraktivní práce může vypadat jako šance na kariérní posun. Místo toho ale může uchazeče přivést přímo ke škodlivému souboru a následně k napadenému zařízení. Severokorejská skupina WaterPlum podle mezinárodní analýzy využívá falešné zaměstnavatele a náboráře, aby se dostala k IT profesionálům.

Vyplývá to z analýzy, kterou zveřejnilo Japonsko se Spojenými státy, Austrálií a Německem, na sítích na ni upozornil Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB).

Nábor jako vstupní brána ke kybernetickému útoku

Na první pohled může všechno působit jako běžný pracovní nábor. Uchazeč dostane nabídku, komunikuje s údajným zaměstnavatelem a během pohovoru plní zadaný úkol. Právě v této fázi ale podle analýzy přichází nebezpečný moment.

Skupina WaterPlum se podle analýzy vydává za zaměstnavatele nebo náboráře a pod záminkou atraktivních pracovních příležitostí se snaží získat přístup k zařízením nebo citlivým údajům.

Na její aktivity upozornil Národní úřad pro kybernetickou a informační bezpečnost. NÚKIB na sítích informoval o analýze, kterou zveřejnilo Japonsko společně se Spojenými státy, Austrálií a Německem.

Z analýzy podle NÚKIB vyplývá, že WaterPlum cílí především na softwarové vývojáře a další IT profesionály po celém světě.

Kyberšpionáž
Nebezpečná fáze může přijít přímo během pracovního pohovoru. Aktéři skupiny WaterPlum uchazeče instruují, aby si stáhli a spustili škodlivé soubory. Ilustrační snímek. Foto: Pixabay

Falešná nabídka může vést ke škodlivému souboru

Útočníci podle analýzy využívají identity společností z oblasti umělé inteligence nebo kryptoměn. Nabídka práce tak může působit jako příležitost u technologicky zaměřené firmy.

Za falešnou pracovní nabídkou se ale podle analýzy skrývá kybernetický útok.

Nebezpečná fáze může přijít přímo během pracovního pohovoru. Aktéři skupiny WaterPlum uchazeče instruují, aby si stáhli a spustili škodlivé soubory. Ty umisťují na různé online platformy určené ke spolupráci softwarových vývojářů.

Důvodem může být například vypracování programátorského úkolu. Uchazeč tak může mít pocit, že plní běžnou součást přijímacího řízení. Ve skutečnosti ale podle analýzy spouští škodlivý soubor.

Právě spojení pracovního náboru s technickým úkolem dává útoku věrohodnější podobu. Pro IT profesionála totiž není samo o sobě neobvyklé, že během výběrového řízení dostane zadání, pracuje s kódem nebo využívá platformy určené vývojářům.

WaterPlum zasáhla desítky tisíc zařízení

Rozsah popsaných aktivit je podle analýzy značný. Skupina WaterPlum napadla nejméně 30 000 zařízení ve více než 100 zemích.

Útočníci podle stejného materiálu získali také prostředky nebo přístupové údaje z více než 7 000 kryptoměnových peněženek.

Aktivity skupiny byly zaznamenány v několika částech světa. Analýza zmiňuje Japonsko, Ameriku, Evropu i další regiony.

Nejde tedy podle dostupného materiálu o útok zaměřený pouze na jednu zemi nebo jeden konkrétní trh práce. WaterPlum podle analýzy působí globálně a zaměřuje se na IT profesionály.

NÚKIB varuje před komunikací s potenciálními zaměstnavateli

NÚKIB v reakci na popsanou kampaň doporučuje zvýšenou obezřetnost nejen samotným IT profesionálům, ale také organizacím.

Kampaň je dalším příkladem zneužívání pracovních a náborových procesů k vedení kybernetických útoků. IT profesionálům i organizacím doporučujeme zvýšenou obezřetnost při komunikaci s potenciálními zaměstnavateli, ověřování pracovních nabídek a náborových procesů,“ uvedl úřad.

Klíčové jsou tedy podle NÚKIB především dvě věci. Ověřovat pracovní nabídky a věnovat pozornost samotnému náborovému procesu.

U IT profesionálů je přitom důležité právě prostředí, ve kterém se pohybují. Práce s vývojářskými platformami, programátorskými úkoly a soubory může být běžnou součástí výběrového řízení. Podle analýzy ale mohou útočníci právě tuto běžnou součást náboru zneužít.