【セキュリティ】北朝鮮系ハッカー集団「Water Plum(Contagious Interview)」の巧妙な偽装手口:IT・仮想通貨エンジニアを狙う国際的共同勧告の全貌
- 北朝鮮系ハッカー集団がITエンジニアを標的にする巧妙な偽装手口が公開された
- 偽の採用面接やマルウェア入り開発ツールを使ったソーシャルエンジニアリング、EDR導入と開発環境分離が対策
- 開発者自身が自発的に実行するためセキュリティ対策の見直しが必要で、採用プロセスの厳格化が求められる
【セキュリティ】北朝鮮系ハッカー集団「Water Plum(Contagious Interview)」の巧妙な偽装手口:IT・仮想通貨エンジニアを狙う国際的共同勧告の全貌|今岡陵


