
محققان امنیتی با ایجاد یک لپتاپ توسعهدهندهٔ تلهای، اعضای وابسته به گروه لازاروس کرهشمالی را بهصورت زنده ضبط کردند؛ آنها با پذیرفتن پیشنهاد شغلی دورکاری وارد ماشین مجازی شدند و بهجای حملهٔ فنی فوری، از ابزارهای استخدام مبتنی بر هوش مصنوعی و VPN استفاده کردند تا خود را بهعنوان کارکنان داخلی جا بزنند. هدف نهایی دستیابی بلندمدت به داشبوردها و مخازن داخلی بود، نه خالیکردنِ فوری کیفپول. این روشِ مهندسی اجتماعی به یک جریان درآمد میلیارد دلاری برای پیونگیانگ تبدیل شده و صنعت را به سمت نیاز به استانداردهای قویتر «کارمند را بشناس» و دفاع فعال سوق میدهد.

ورود / ثبت نام




ثبت نظر