Minacce · 14 ore fa
La campagna Contagious Interview, attribuita a operatori nordcoreani, ha compromesso almeno 30.000 device in più di 100 paesi e ha sottratto fondi o credenziali da oltre 7.000 wallet crypto, per un bottino stimato di almeno 10,71 milioni di dollari. Il salto non è solo nel volume: il falso recruiting è diventato anche un canale per spostare denaro tramite proxy-hire e falsi lavoratori.
Il meccanismo è semplice e sfrutta la fiducia nel processo di selezione. Un finto recruiter avvia il contatto, poi chiede una prova o un test di coding; quando il bersaglio lo esegue, parte la catena che installa malware e apre l’accesso. Da lì l’operazione non si ferma al singolo endpoint: le stesse persone reclutate con l’inganno possono diventare mule o intermediari per far passare fondi sotto sanzioni.
Per chi assume sviluppatori o gestisce prove tecniche da remoto, il rischio non è solo una compromissione informatica. Il processo di hiring può diventare parte dell’infrastruttura criminale, e un singolo caso pulito sul device non chiude la rete di riciclaggio che ci sta dietro.
1 fonte che coprono questa storia
Contagious Interview Campaign Compromises 30,000 Devices, Steals $10.71M in Crypto
North Korean Contagious Interview campaign compromised 30,000 devices and stole at least $10.71 million in cryptocurrency.
Part of the PlainSec briefing for 2026-09-22