مقامهای امنیتی ژاپن، آمریکا، استرالیا و آلمان درباره کارزار سایبری منتسب به گروهی از هکرهای کره شمالی با نام WaterPlum هشدار دادهاند. این گروه با انتشار آگهیهای شغلی جعلی، متقاضیان کار را هدف قرار میدهد و از آزمونهای استخدامی برای نصب بدافزار روی دستگاه آنها استفاده میکند.
به گزارش خبرآنلاین، به نقل از دیجیاتو، در این حملات، افراد یا شرکتهایی که خود را استخدامکننده معرفی میکنند، معمولاً به توسعهدهندگان نرمافزار و متخصصان فناوری اطلاعات پیشنهادهای شغلی جذابی ارائه میدهند. این آگهیها ممکن است با نام شرکتهای واقعی فعال در حوزههایی مانند هوش مصنوعی، رمزارز و NFT منتشر شوند و در پلتفرمهای کاریابی، شبکههای اجتماعی، پلتفرمهای کار پروژهای و بازارهای فریلنسری قرار بگیرند.
پس از برقراری ارتباط با متقاضی، استخدامکننده جعلی از او میخواهد برای ارزیابی مهارتهایش در آزمون کدنویسی یا تستهای مشابه شرکت کند. بااینحال، این آزمونها ممکن است به بدافزار آلوده باشند و به مهاجمان امکان دسترسی به کامپیوتر قربانی را بدهند.
بدافزارهای نصبشده در این حملات شامل تروجانهای دسترسی از راه دور (RAT) هستند که امکان دسترسی مداوم به سیستم آلوده را فراهم میکنند. به این ترتیب، مهاجمان ممکن است حتی ماهها پس از پایان مصاحبه استخدامی همچنان به دستگاه قربانی دسترسی داشته باشند.
این مسئله میتواند خطر دیگری نیز ایجاد کند. از آنجا که متقاضی احتمالاً همان کامپیوتر را پس از استخدام در شرکت دیگری به کار خواهد گرفت، مهاجمان ممکن است از دستگاه آلوده بهعنوان نقطهای برای نفوذ به سیستمهای کارفرمای آینده یا سرقت اطلاعات ورود به حسابهای مشتریان آن شرکت استفاده کنند.
هشدارهای منتشرشده همچنین میگویند اطلاعات سرقتشده از قربانیان میتواند شامل اطلاعات هویتی و اعتبارنامههای ورود باشد. این دادهها در ادامه ممکن است برای درخواست شغل در شرکتهای غربی مورد استفاده قرار بگیرند.
همچنین بیش از ۷ هزار کیف پول رمزارزی در جریان این عملیات به خطر افتاده و حدود ۱۰.۷۱ میلیون دلار رمزارز به سرقت رفته است. مقامهای امنیتی معتقدند رمزارزهای سرقتشده به دولت کره شمالی منتقل شدهاند.
کارشناسان به متقاضیان کار توصیه میکنند درخواستهای شغلی را مستقیماً از طریق شرکت موردنظر یا پلتفرمهای معتبر ارسال کنند. اگر درباره واقعیبودن آگهی شغلی تردیدی وجود دارد، متقاضی میتواند مستقیماً با شرکت تماس بگیرد و صحت موقعیت شغلی را تأیید کند. همچنین برای افرادی که تصمیم دارند در آزمون یا مصاحبه آنلاین شرکت کنند، استفاده از یک Virtual Machine جداگانه برای این فرایند بهعنوان لایهای اضافی در برابر حملات احتمالی پیشنهاد میشود.
۵۸۵۸
وقتی GPS همیشه قابل اعتماد نیست، یک پهپاد نظامی روش متفاوتی برای پیدا کردن مسیر خود را آزمایش کرده است. شرکت نورثروپ گرومن، سیستم ناوبری کوانتومی جدیدی را روی پهپاد Lumberjack آزمایش کرده که با اندازهگیری تغییرات بسیار ظریف میدان مغناطیسی زمین میتواند موقعیت و مسیر پرواز را بدون تکیه بر سیگنالهای ماهوارهای محاسبه کند.
قابلیت iPhone Handoff به شما امکان میدهد تا یک شماره تلفن را روی دو آیفون فعال کنید و نیاز کاربران به حسابهای جداگانه برای هر دستگاه را برطرف میکند.
در نمایشگاه بینالمللی تجارت خدمات چین 2026 در پکن، ماهی رباتیک BG-5 ساخت شرکت چینی Boyagongdao Marine Technology Group بسیار جلب توجه کرد. این ربات که به شکل ماهی آروانای طلایی ساخته شده، میتواند خودکار در آب حرکت کند و مسیر خود را با توجه به موانع تغییر دهد. از کاربردهای آن میتوان به نظارت زیر آب و فعالیتهای نظامی اشاره کرد.
بسیاری از رانندگان برای مسیریابی و پخش موسیقی، گوشی هوشمند خود را روی پایههای نگهدارنده در خودرو نصب میکنند. بررسیهای فنی نشان میدهد که لرزشهای مداوم و حرارت شدید ناشی از تابش نور خورشید روی داشبورد یا شیشه، به قطعات دوربین و باتری دستگاه آسیب میزند.
Δ