نفوذ و هک سیستم اکسی اینفینیتی با پیشنهاد جذاب شغلی!

زمان مطالعه: < 1 دقیقه

یکی از مهندسین ارشد Axie Infinity در اوایل سال جاری، یک سند PDF مربوط به یک پیشنهاد شغلی پردرآمد در یک شرکت ساختگی را دریافت و باز کرد که باعث شد یک جاسوس افزار به سیستم‌ رونین (Ronin) نفوذ کند.
این اتفاق باعث ضرر بیش از ۵۴۰ میلیون دلاری برای شبکه رونین شد که در پی آن، مقامات ایالات متحده این حادثه را به گروه هکرهای کره شمالی لازاروس نسبت دادند، ولی جزئیاتی از این هک در دسترس قرار داده نشد.
با این حال، به گفته دو فرد مطلع، این اتفاق با فریب خوردن یکی از مهندسین اصلی این پروژه اتفاق افتاد که برای موقعیتی ساختگی در شرکتی که وجود نداشت، درخواست استخدام داد. به ادعای این منابع، افرادی که خود را به عنوان نمایندگان یک شرکت ساختگی معرفی کرده بودند، در اوایل سال جاری به کارکنان Sky Mavis، خالق بازی معروف Axie Infinity پیشنهاد موقعیت شغلی در این شرکت را دادند. همچنین گزارش شده که یکی از مهندسان Sky Mavis، قبل از دریافت پیشنهاد کاری با دستمزد بالا در لینکدین، چند بار مصاحبه نیز انجام داده بوده است.
به این ترتیب، هکر توانسته بود با استفاده از دسترسی که پیدا کرده، سیستم امنیت فناوری اطلاعات Sky Mavis را دور زده و به گره‌های اعتبارسنجی برسد.
البته این کارمند دیگر در Sky Mavis شاغل نیست.

Ramzarzسود‌های بی‌پایان!
خرید میم‌کوین‌های کمیاب و انفجاری بدون کارمزد، فقط در ارزپلاس!

خرید سریع
منبع تودِی ان‌اف‌تی نیوز
ممکن است به این مطالب نیز علاقه‌مند باشید

دیدگاه خود را ثبت کنید

0 دیدگاه
Inline Feedbacks
View all comments