Contagious Interview Campaign Compromises 30,000 Devices, Steals $10.71M in Crypto
Cosa significa
La campagna Contagious Interview, condotta da attori nordcoreani, ha compromesso 30.000 dispositivi in oltre 100 Paesi, sottraendo $10.71M in criptovalute da 7.000 portafogli. L'attacco mira a professionisti IT e sviluppatori, utilizzando offerte di lavoro false per infiltrare malware. La minaccia è attiva e non è stata rilevata una patch specifica.
Perché conta
Per le PMI italiane, il rischio è elevato: la sottrazione di criptovalute e la fuga di dati sensibili possono danneggiare la reputazione e la liquidità. L'accesso persistente ai sistemi consente anche attività di spionaggio e furto di proprietà intellettuale.
Azioni consigliate
- Applicare patch di sicurezza per dispositivi e sistemi interni
- Implementare controlli MFA su account criptovaluta e sistemi interni
- Monitorare transazioni criptovaluta e attività di accesso anomali
- Bloccare accessi da IP sospetti e limitare l'accesso a reti interne
- Eseguire analisi regolari di log e comportamenti di accesso
- Formare dipendenti su riconoscimento di phishing e attacchi di tipo job offer
Benefici operativi potenziali
- Riduzione della superficie esposta a attacchi esterni
- Maggiore visibilità e controllo sugli accessi
- Minimizzazione del rischio di furto di dati sensibili
- Riduzione del rischio di sottrazione di criptovalute
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
The North Korean threat actors behind the Contagious Interview campaign have compromised at least 30,000 devices located in more than 100 countries and siphoned funds or account credentials from over 7,000 cryptocurrency wallets, according to a new joint cybersecurity advisory. The primary targets of the campaign are individual web designers, engineers, and specialists in cryptocurrency,
- Fonte
- The Hacker News
- Entità pubblicatrice
- The Hacker News
- Tipo entità
- editorial osint
- Area
- Global
- Lingua originale
- en · traduzione in preparazione
- Pubblicazione
- 21/09/2026 19:19
- MITRE ATT&CK
- T1190, T1078, T1486